首 页IT知识库翔宇问吧收藏本站
当前位置:翔宇亭IT乐园IT知识库网络技术网管知识
知识标题关闭所有内容预览 | 展开所有内容预览
  • 目录数据存储的知识 [内容预览] 130 | 2012-06-10
    Active Directory 目录服务使用所有目录信息的数据存储。该数据存储通常称为目录。目录包含有关对象的信息,这些对象包括用户、组、计算机、域、组织单位和安全策略。这些信息都可发布,以供用户和管理员使用。 目录存储在域控制器上并且可以通过网络应用程序或服务进行访问。一个域可有一个或多个域控制器。每个域控制器都有一个它所在的整个域的目录的副本。对一个域控制器上的目录所做的更改将被复制到该域...

    [阅读全文]

  • 网络配置文件的备份方法 [内容预览] 111 | 2012-05-14
    网络管理员花了几天的心血将企业的网络组建完成之后,如果因为某些原因(如大规模的断电而企业没有采用UPS等设备),那么存放在闪存中的相关配置就会丢失。此时如果网络管理员恰恰没有将相关配置进行备份的话,可以想象,遇到这种情况网络管理员可能要后悔死了。所以说对网络配置文件的备份是很有必要的。笔者这里就以思科的路由器为例,对备份作业提一些建议。 一、相关配置必须保存后才能够永久存在 通常情况下,网络管...

    [阅读全文]

  • 交换机无故重启的原因及排除 [内容预览] 200 | 2011-02-15
    本文介绍了单位交换机无故反复重启的原因,及解决方法。 近日,大楼网络管理员在进行正常巡检时,发现位于四楼的某交换机所有端口信号灯都不亮,而且该交换机的电源指示灯也没有被点亮,连接到该楼层交换机上的所有客户端系统都不能正常上网;经过仔细检查,网络管理员发现该交换机的电源输入模块可能存在问题,造成输入电源无法为该交换机正常供电。对于这样的硬件故障,短时间内只有重新更换新的交换机,才能解决客户端系统不...

    [阅读全文]

  • MAC绑定IP的方法 [内容预览] 122 | 2011-02-15
    单位IP地址管理较混乱,经常出现IP冲突的现象,为了解决这个问题,我们可以通过将网卡MAC地址和IP进行绑定的方法来解决。 对于动态分配IP,做一个DHCP服务器来绑定用户网卡MAC地址和IP地址,然后再根据不同IP设定权限。对于静态IP,如果用三层交换机的话,你可以在交换机的每个端口上做IP地址的限定,如果有人改了自己的IP地址,那么他的网络就不通了。我们现在针对静态IP地址的绑定讲解一个实例...

    [阅读全文]

  • 使用ngrep工具来处理tfn2k攻击 [内容预览] 193 | 2011-02-14
    根据使用DNS来跟踪tfn2k驻留程序的原理,现在已经出现了称为ngrep的实用工具。经过修改的ngrep可以监听大约五种类型的tfn2k拒绝服务攻击(targa3,SYN flood,UDP flood,ICMP flood和smurf),它还有一个循环使用的缓存用来记录DNS和ICMP请求。如果ngrep发觉有攻击行为的话,它会将其缓存中的内容打印出来并继续记录ICMP回应请求。假如攻击者通过...

    [阅读全文]

  • 电子邮件炸弹防护 [内容预览] 78 | 2011-02-14
    对于保护电子件的安全来说,了解一下电子邮件的发送过程是很有必要的。 它的过程是这样的,当有用户将邮件写好之后首先连接到邮件服务器上,当邮件服务器有响应时便会启动邮件工具,调用路由(这里指的是邮件的路由)程序Sendmail进行邮件路由,根据邮件所附的接收地址中指定的接收主机,比如: a@163.net里的163.net,与位于主机163.net电子邮件后台守护程序建立25端口的TCP连接,建立后...

    [阅读全文]

  • 保护暴露在因特网上的主机的方法 [内容预览] 54 | 2011-02-14
    下面一些策略可以保护暴漏在Internet网上的主机: 将所有公开服务器与DMZ隔离 提供的每种服务都应该有自己的服务器。 如果使用Linux(建议这样做),你就可以使用一个或几个“缓冲溢出/堆栈执行”补丁或增强来防止绝大多数(如果不能全部)本地或远程缓冲溢出,以避免这些溢出危及根的安全。强烈建议将Solar Designer的补丁包括在附加的安全特征中。 限制只有内部地址才能访问支持SR...

    [阅读全文]

  • 使用DNS来跟踪匿名分布式攻击 [内容预览] 90 | 2011-02-14
    当网络中有人使用假冒了源地址的工具(如tfn2k)时,我们虽然没有现成的工具来确认它的合法性,但我们可以通过使用DNS来对其进行分析: 假如攻击者选定了目标www.ttttt.com,他必须首先发送一个DNS请求来解析这个域名,通常那些攻击工具工具会自己执行这一步,调用gethostbyname()函数或者相应的应用程序接口,也就是说,在攻击事件发生前的DNS请求会提供给我们一个相关列表,我们可...

    [阅读全文]

  • UDP Flood分布式攻击的防范方法 [内容预览] 507 | 2011-02-14
    下面以trinoo为例分析此类攻击的防范方法。 在master程序与代理程序的所有通讯中,trinoo都使用了UDP协议。入侵检测软件能够寻找使用UDP协议的数据流(类型17)。 Trinoo master程序的监听duan kou是27655,攻击者一般借助telnet通过TCP连接到master程序所在计算机。入侵检测软件能够搜索到使用TCP (类型6)并连接到duan kou27655的...

    [阅读全文]

  • Smurf分布式攻击的几种防范方法 [内容预览] 60 | 2011-02-14
    Smurf攻击为DoS攻击中较为常见的一种。它利用TCP/IP协议自身的缺陷,结合使用IP欺骗和ICMP回复方法,导致网络严重的拥塞或资源消耗,引起目标系统拒绝提供合法服务,从而对网络安全构成重大威胁。下面给出几种防范此类攻击的方法。 (1)阻塞Smurf攻击的源头 Smurf攻击依靠攻击者的力量使用欺骗性源地址发送echo请求。用户可以使用路由路的访问保证内部网络中发出的所有传输信息都具有合...

    [阅读全文]

  • SYN Flood分布式攻击的防范方法 [内容预览] 80 | 2011-02-14
    SYN Flood是当前最流行的DoS(拒绝服务攻击)与DdoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。对于SYN Flood攻击,目前尚没有很好的监测和防御方法,不过如果系统管理员熟悉攻击方法和系统架构,通过一系列的设定,也能从一定程度上降低被攻击系统的负荷,减轻负面的影响。 一般...

    [阅读全文]

  • 使用ICMP防护来防范分布式攻击 [内容预览] 66 | 2011-02-14
    操作系统和网络设备的缺陷在不断地被发现并被黑客所利用来进行恶意的攻击。如果我们清楚的认识到了这一点,我们应当使用下面的两步来尽量阻止网络攻击保护我们的网络: 尽可能的修正已经发现的问题和系统漏洞。 识别,跟踪或禁止这些令人讨厌的机器或网络对我们的访问。 有一些简单的手法来防止拒绝服务式的攻击。最为常用的一种当然是时刻关注安全信息以期待最好的方法出现。管理员应当订阅安全信息报告,实时的关注所有...

    [阅读全文]

  • [图文] IE浏览器常用参数大揭密 [内容预览] 82 | 2011-02-12
    下面介绍几个IE浏览器配置的几个方法: 一、建立浏览器的快捷方式 打开“我的电脑”,找到IE的安装目录,假设你的IE安装在C:\Program Files\Internet Explorer下。进入该文件夹,找到Iexplore.exe文件,对着它点击鼠标右键,在弹出的快捷菜单中选择“发送到”—>“桌面快捷方式”,这样就在桌面上建立了一个Iexplore.exe文件的快捷方式。 ...

    [阅读全文]

  • 网络管理中的常见故障及排除方法 [内容预览] 136 | 2011-02-12
    1.故障现象:网吧局域网中其他客户机在“网上邻居”上都能互相看见,而只有某一台计算机谁也看不见它,它也看不见别的计算机。(前提:该网吧的局域网是通过HUB或交换机连接成星型网络结构) 分析、排除:检查这台计算机系统工作是否正常;检查这台计算机的网络配置;检查这台计算机的网卡是否正常工作;检查这台计算机上的网卡设置与其他资源是否有冲突;检查网线是否断开;检查网线接头接触是否正常。 2.故障现象:...

    [阅读全文]

  • 网络适配器(网卡)设置与计算机资源有冲突 [内容预览] 135 | 2011-02-12
    有时,我们可能会发现网络适配器(网卡)设置与计算机资源有冲突,这个故障可以使用下面的方法来解决: 通过调整网卡资源中的IRQ和I/O值来避开与计算机其它资源的冲突。 有些情况还需要通过设置主板的跳线来调整与其它资源的冲突。本文源自:翔宇亭——IT乐园(http://www.biye5u.com),转载请保留此信息!

    [阅读全文]

  • 让客户访问分公司内部网站配置时的一个问题及解决 [内容预览] 63 | 2011-02-12
    为满足公司业务的拓展,ling dao要求让互联网中的客户也能访问分公司内部网站,实现它只要将分公司内部的Web服务发布即可 分公司使用的是无线上网方式,WEB服务使用的是IIS服务器,它使用的是保留IP地址“192.168.1.28”,利用“80”端口进行通信,分公司公网IP地址是“202.102.201.99”。在无线路由器中顺利发布了“80”端口,这样可以让分公司内部的Web服务器为互联网...

    [阅读全文]

  • [图文] 使用网吧线路切换器在各线路间自由切换 [内容预览] 34 | 2011-02-12
    由于各种原因,电信网吧和网通网吧的游戏不能互相支持,为解决这个问题,我们可以使用“网吧线路切换器”这个小工具来解决这个问题。 网吧线路切换器是一款专为网吧量身打造的网络专线自动切换工具,几乎可以在所有的Windows操作系统中实现多条线路的自动切换,而不用任何的人工操作,一次设置,日后就可高枕无忧。 1.安装网吧线路切换器 在百度搜索里可搜索到相应的软件,下载后,打开安装向导窗口,按照默认设...

    [阅读全文]

  • 网管知识:使用OH程序监控服务器安全 [内容预览] 59 | 2011-02-11
    作为网管,我们可能经常需要对网络进行监控,找出潜在的安全隐患,下面介绍使用微软的OH程序进行网络监控的方法。 微软的OH(Open Handles,OH.exe)程序可以用于如对服务器中的指定目录进行连接监控,对远程共享文件进行访问监控,对远程调用进程进行实时分析等。工具的下载地址如下: http://download.microsoft.com/download/win2000platfor...

    [阅读全文]

  • 视频服务器常见故障 [内容预览] 43 | 2010-07-17
    网络视频服务器关键技术 ARM+DSP双核构架 目前市场上的主流处理芯片,包括TI的达芬奇系列和海思的3510系列都采用了ARM+DSP的双核架构。在这个架构中,ARM是芯片的主控处理器,负责控制芯片各个模块的工作以及运行操作系统、网络协议、应用软件等;DSP系统主要负责视音频编解码业务处理,通过处理器配合视频编解码模块共同完成音视频的编解码。 H.264视频压缩算法 H.264是由ITU...

    [阅读全文]

  • DNS服务器技术如何排查网络故障? [内容预览] 55 | 2010-07-17
    服务器不仅仅是企业网络设备的中枢,也是企业软件及数据库应用的主体。在实际运行中服务器经常会出现这样或那样的故障,软件的或者硬件的。很多故障是没有规律可言的,实际上,很多网络故障是因为DNS服务器造成的。这时候,我们就需要进行DNS服务器技术检查。 故障现象 笔者公司规模不是很大,有大概50多台计算机,购买了两台IBM服务器,型号是X SERVICE 200。由于内部使用的某个应用软件需要Win...

    [阅读全文]

  • MA5200G上每种接口可以配置子接口范围分别是多少 [内容预览] 60 | 2010-03-01
    MA5200G上每种接口可以配置子接口范围分别是多少 处理流程: MA5200G设备FE、GE接口可配置子接口编号范围是1到4096,ATM接口可配置子接口编号范围是1到1024,POS接口不能配置子接口。 留心:虽然FE/GE可配置编号的范围是1-4096,但是最多配置子接口的个数最多是1024个,ATM最多配置子接口的个数也为1024个。 (出处:http://www.hackhome...

    [阅读全文]

  • 巧设置网关组件也能为网络加速 [内容预览] 76 | 2010-03-01
     虽然有些稍微懂点网络技能的读者会通过配置堡垒主机DMZ的IP地址要领来提高内网计算机的网络服务质量,但是DMZ配置上有很多限定,今天笔者就为各位介绍如何 巧配置 internet网关组件来为自己家庭网络办大事,让网络速度殊途同归。  一、DMZ堡垒主机之不能:  DMZ堡垒主机在企业中的使用主要是配置服务器上,通过将服务器的IP地址加入堡垒主机从而保证服务器上使用与服务的顺利开展。但是在家庭...

    [阅读全文]

总数:2230 上一页1下一页
关于本站 | 网站帮助 | 广告合作 | 网站声明 | 友情连接 | 网站地图 | 用户守则 | 联系我们
本站部分内容来自互联网,如有侵权,请来信告之,谢谢!
Copyright © 2007-2017 biye5u.com. All Rights Reserved.
网站备案号:黑ICP备13005378号-3