逐鹿2用光纤架设局域网网问题!求解答!

求大神解决战地2局域网问题? - 知乎5被浏览1883分享邀请回答19 条评论分享收藏感谢收起0添加评论分享收藏感谢收起写回答C#第3版第2章习题解答_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
C#第3版第2章习题解答
阅读已结束,下载文档到电脑
想免费下载本文?
定制HR最喜欢的简历
下载文档到电脑,方便使用
还剩2页未读,继续阅读
定制HR最喜欢的简历
你可能喜欢查看:10728|回复:61
为了更好的服务午饭,最近几天,总结和归纳一些常见的网络问题,先给出自己的部分意见,并扩展了一部分知识,和大家一起交流
欢迎各位午饭仔测试并指出错误,以便于给出更正确,更实际,更可行的答案,在这里先谢谢大家了。
1.ping端口这句话对吗,网络连通性到底如何调试
2.为什么能ping通网站,却不能访问网站;为什么不能ping通网站,却能访问网站
3.为什么能上QQ,却不能打开网页
4.无法ping通主机的原因有哪些
5.为什么DNS配网关地址也可以进行域名解析
6.电信推送广告的原理是什么
7.内网如何实现客户端首次连网时跳转到指定页面,如何实现在被屏蔽或无法解析时跳转到指定页面
8.只配网关,不配DNS时,直接用IP地址能访问网站吗
9.如何有效防范arp攻击,如何快速查找arp攻击源
10.ISO/OSI网络协议与TCP/IP网络协议的关系
11.不安全的协议有哪些,哪些协议和软件是明文传输的
12.内网有多个出口时,如何知道数据包从哪个出口出去的
13.怎样连接两个网络,才能让指定 WindowsXP 自由上网,而不必禁用任何网卡(无线网卡)?而且可以当一个宽带不顺畅时,WindowsXP 自动使用另外一个宽带?
14.笔记本多个外网连接时,如何做负载平衡
15.虚拟机如何连网,虚拟机如何上网
16.网络连接处于限制状态是什么原因,网卡为什么只发送而不收取数据包
17.宽带网速如何测试,KBps还是Kbps
18.nat 、双网卡共享上网、代理上网区别解析
1.ping端口这句话对吗,网络连通性到底如何调试
解答:ping是潜水艇人员的专用术语,表示回应的声纳脉冲,在网络中Ping 是一个十分好用的TCP/IP工具。它主要的功能是用来检测网络的连通情况和分析网络速度。
首先我们讲一下使用Ping命令的步骤。
使用Ping检查连通性有五个步骤:
1. 使用ipconfig/all观察本地网络设置是否正确;
2. Ping 127.0.0.1,127.0.0.1 回送地址Ping回送地址是为了检查本地的TCP/IP协议有没有设置好;
3. Ping本机IP地址,这样是为了检查本机的IP地址是否设置有误;
4. Ping本网网关或本网IP地址,这样的是为了检查硬件设备是否有问题,也可以检查本机与本地网络连接是否正常;(在非局域网中这一步骤可以忽略)
5. Ping远程IP地址,这主要是检查本网或本机与外部的连接是否正常。
在检查网络连通的过程中可能出现一些错误,这些错误总的来说分为两种最常见。
1. Request Timed Out
&request time out&这提示除了在《PING(一)》提到的对方可能装有防火墙或已关机以外,还有就是本机的IP不正确和网关设置错误。
①、IP不正确:
IP不正确主要是IP地址设置错误或IP地址冲突,这可以利用ipconfig /all这命令来检查。在WIN2000下IP冲突的情况很少发生,因为系统会自动检测在网络中是否有相同的IP地址并提醒你是否设置正确。在NT中不但会出现&request time out&这提示而且会出现&Hardwareerror&这提示信息比较特殊不要给它的提示所迷惑。
②、网关设置错误:这个错误可能会在第四个步骤出现。网关设置错误主要是网关地址设置不正确或网关没有帮你转发数据,还有就是可能远程网关失效。这里主要是在你Ping外部网络地址时出错。错误表现为无法Ping外部主机返回信息&Request timeout&。
2. Destination Host Unreachable
当你在开始PING网络计算机时如果网络设备出错它返回信息会提示&destinationhost unreachable&。如果局域网中使用DHCP分配IP时,而碰巧DHCP失效,这时使用PING命令就会产生此错误。因为在DHCP失效时客户机无法分配到IP系统只有自设IP,它往往会设为不同子网的IP。所以会出现&Destination HostUnreachable&。另外子网掩码设置错误也会出现这错误。
还有一个比较特殊就是路由返回错误信息,它一般都会在&Destination HostUnreachable&前加上IP地址说明哪个路由不能到达目标主机。这说明你的机器与外部网络连接没有问题,但与某台主机连接存在问题。
举个例子吧。
我管理的网络有19台机,由一台100M集线器连接服务器,使用DHCP动态分配IP地址。
有一次有位同事匆忙地告诉我&我的OUTLOOK打不开了&,我到他机器检查,首先我检查了本地网络设置,我用ipconfig /all看IP分配情况一切正常。接着我就开始PING网络中的其中一台机器,第一次PING结果很正常,但OUTLOOK还是无法使用其它网络软件和Copy网络文件都可以使用但网络速度很慢,第二次PING我用了一个参数-t(-t可以不中断地PING对方,当时我想PING一次可能发现不了问题)发现有time=30ms和request time out,从服务器PING这台机就更有趣,request time out比正常数据还多,在局域中竟然有time=30ms和request time out太不正常了。开始我认为是网卡的问题但换网卡后故障依旧,重做网线还是不能解决问题,这故障真有趣!最后我没办法了把它插在集线器端口上的另一端的网线换到另一个端口,哈!故障解决了。原来是集线器端口坏了。
如何用Ping命令来判断一条链路的速度?
Ping这个命令除了可以检查网络的连通和检测故障以外,还有一个比较有趣的用途,那就是可以利用它的一些返回数据,来估算你跟某台主机之间的速度是多少字节每秒
我们先来看看它有那些返回数据。
Pinging 202.105.136.105 with 32 bytes of data:
Reply from 202.105.136.105: bytes=32 time=590ms TTL=114
Reply from 202.105.136.105: bytes=32 time=590ms TTL=114
Reply from 202.105.136.105: bytes=32 time=590ms TTL=114
Reply from 202.105.136.105: bytes=32 time=601ms TTL=114
Ping statistics for 202.105.136.105:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 590ms, Maximum = 601ms, Average = 593ms
在例子中&bytes=32&表示ICMP报文中有32个字节的测试数据(这是估算速度的关键数据),&time=590ms&是往返时间。
怎样估算链路的速度呢?举个例子吧。我们把A和B之间设置为PPP链路。
从上面的PING例子可以注意到,默认情况下发送的ICMP报文有32个字节。除了这32个字节外再加上20个字节的IP首部和8个字节的ICMP首部,整个IP数据报文的总长度就是60个字节(因为IP和ICMP是Ping命令的主要使用协议,所以整个数据报文要加上它们)。另外在使用Ping命令时还使用了另一个协议进行传输,那就是PPP协议(点对点协议),所以在数据的开始和结尾再加上8个字节。在传输过程中,由于每个字节含有8bit数据、1bit起始位和1bit结束位,因此传输速率是每个字节2.98ms。由此我们可以估计需要405ms。即68*2.98*2(乘2是因为我们还要计算它的往返时间)。
我们来测试一下33600 b/s的链路:
Pinging 202.105.36.125 with 32 bytes of data:
Reply from 202.105.36.125: bytes=32 time=415ms TTL=114
Reply from 202.105.36.125: bytes=32 time=415ms TTL=114
Reply from 202.105.36.125: bytes=32 time=415ms TTL=114
Reply from 202.105.36.125: bytes=32 time=421ms TTL=114
Ping statistics for 202.105.36.125:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 415ms, Maximum = 421ms, Average = 417ms
看是不是差不多啊。
这里大家可能要注意到,这估算值跟实际值是有误差的,为什么呢?因为我们现在估算的是一个理论值,还有一些东西我们没有考虑。比如在网络中的其它干扰,这些干扰主要来之别的计算机。因为在你测试时不可能全部计算机停止使用网络给你做测试,这是不实际的。另外就是传输设备,因为有某些设备如MODEM它在传输时会把数据压缩后再发送,这大大减少了传输时间。这些东西产生的误差我们是不能避免的,但其数值大约在5%以内我们都可以接受(利用MODEM传输例外),但是可以减少误差的产生。比如把MODEM的压缩功能关闭和在网络没有那么繁忙时进行测试。有时候误差是无须消除的。因为我们需要这些误差跟所求得的理论值进行比较分析,从而找出网络的缺陷而进行优化。这时测试网络的所有数据包括误差都会成为我们优化的依据。
还要注意,这种算法在局域网并不适用,因为在局域网中速度非常的快几乎少于1ms,而Ping的最小时间分辨率是1ms,所以根本无法用Ping命令来检测速度。如果想测试速度那就要用专门仪器来检测。
总的来说,Ping命令是一个在故障检查方面很有用而且很便利的工具
2.为什么能ping通网站,却不能访问网站;为什么不能ping通网站,却能访问网站
解答:先说下,能ping通网站,却不能访问网站,因为对方不响应你的数据包,这些在防火墙和路由器上都可以做。还有就是对方没有开放80或8080端口,就是没有建设Web服务。还有甚者可以设置访问IP段,不是那一个段的不能访问;
再说下,为什么不能ping通网站,却能访问网站,因为很多大型网站,可能采用多个ip轮值,还有就是停用Ping功能 ,在网络访问一切正常的情况下,我们有时使用Ping命令测试某个地址的连通性时,会出现Ping不通的现象,其实这种现象并不能算是网络故障,因为目前不少病毒程序会通过Ping命令向局域网中发送大量的垃圾包,以便实施ddos攻击,而许多服务器或工作站为了远离这样的非法攻击,常常会采取措施将Ping功能关闭掉,如此一来就会出现在网络访问一切正常的情况下,仍然发生Ping不通的奇怪现象。为了保护本地工作站的安全,我们在平时可以采取如下措施,确保其他用户无法Ping通本地工作站的IP地址
3.为什么能上QQ,却不能打开网页
解答:这个问题,是最常见的, 很多午饭都有提问过,也是老生常谈的话题了,造成打不开网页但能上QQ的原因一般有三种:一是当DNS服务器设置错误,无法进行域名解释,当然不能打开网页了;二是由于病毒引起的(比如:病毒感染了IE浏览器或者占用率过高);三是系统文件丢失导致IE不能正常启动(如系统不稳定、软硬件的冲突)。
方法1:检查DNS服务器设置
一般先检查DNS设置,看出错没有。单击“开始→控制面板”,双击打开“网络连接”,右键单击“本地连接”,选择“属性”,选中“Internet协议(TCP/IP)”,单击“属性”,在“使用下面的DNS服务器地址”中看是不是正确的校园网(图1)。若不能解决问题,可以更新网卡驱动程序和换块网卡试试。
小提示:所谓域名管理系统——DNS(Domain NameSystem)是域名解析服务器的意思,它在互联网的作用是:把域名转换成为网络可以识别的IP地址。你拥有自己的域名后,你需要DNS服务器来解析你的域名。通俗地说解析的作用就是告知访问者,你的网站是处于在哪个IP的主机上。
方法2:清除病毒
如果方法1没有解决问题,而打开IE浏览器时在左下框里提示:正在打开网页,但等许久都没有响应,那极有可能是中毒了。用杀毒软件和工具(如《360安全卫士》)进行查杀。
此外在杀毒之前,还可以同时按下“ALT+Ctrl+Del”键,在弹出的“任务管理器”对话框中查看进程和CPU的占用率,如果CPU的占用率是100%(图2),可以肯定是感染了病毒,仔细观察是哪个进程占用了如此多的CPU资源,选中该进程,单击“结束”。
如果不能结束,则要启动到安全模式下把该进程删除,最后在“运行”中输入“regedit”,在打开的注册表单击菜单栏上的“编辑→查找”,输入该进程名,找到后删除,再按“F3”键,反复搜索直至彻底删除干净。这时才杀毒会更彻底。
方法3:恢复系统文件
如果方法1、方法2都没有解决问题,那最可能的原因就是与IE相关的一些系统文件丢失了。
如果是系统不稳定造成的系统文件丢失,在Windows2000或WindowsXP系统下,放入原安装光盘(注意一定要原安装光盘),在“开始→运行”里输入“sfc /scanow”,按回车即可。
如果是软硬件的冲突引起的系统文件丢失,可以把最近安装的硬件或程序卸载,然后在Windows2000或WindowsXP的系统启动时,长按F8,进入启动菜单,选择“最后一次正确的配置”,若是WindowsXP系统,还可以利用系统的还原功能,一般能很快解决问题。
小提示:如果能打开网站的首页,但不能打开二级链接,可以通过重新注册DLL文件方式解决,在“运行”中输入:
regsvr32 Shdocvw.dll
regsvr32 Shell32.dll
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 Msjava.dll
regsvr32 Browseui.dll
第二个命令可以先不用输,输完这些命令后重新启动Windows,如果发现无效,再重新输入这个命令。
4.无法ping通主机的原因有哪些
解答:这个问题,很简单,但是也是工作经常遇到的,如果是建立局域网,工作组必须一样,看看有没有放火墙,有了就关掉!看看IP设置是否正确,是不是同一个网关
检查一下物理连接有没有问题,一般屏蔽PING,对于初学者的机器比较少见,还有就是操作系统问题
5.为什么DNS配网关地址也可以进行域名解析
解答:首先,网关可以理解成供电公司,是数据包的来源,而DNS可以理解成查询你的电户号得到你的地址的查询系统。网关是上网的数据源,而DNS是解释域名到IP的服务。DNS和网关可以是中继服务,你说的一致应该是用的路由器,路由器同时提供中转这两种服务。他会把你的要高提交到更高一层的路由和DNS服务器,来为您提供服务。
6.电信推送广告的原理是什么
解答:这种广告非常隐蔽,一般人不会注意到,只是以为该网站有弹出广告。而实际上网站并没有弹出广告。投放隐蔽,且没有成本。
  这种广告实际上是局在级网关路由器上安放的,我分析其原理如下:用户刚拨号上网的时候,访问的第一个网站时,局在这个网站的HTTP包中增加一段弹出代码,弹出广告后再自动转移到正式的网站。弹出广告也有一定随机性,不是每次都弹出,而是随机挑选某些HTTP包进行拦截,所以通常我们再次刷新会发现没有广告弹出。
  这种广告手段是很卑劣的,并且也是违法的。局肯定也知道这一点,因此这种广告投放的非常隐蔽:浏览一个网站的时候才弹出,让别人误以为是这个网站的广告;并不是每次都弹出,而且弹出也没有什么规律性,以免引起用户注意;弹出代码使用技术进行隐藏,让别人找不到证据。
这样的广告方式据说不少ISP都采用,我想大多数上网者都遇到过,由于其广告是在的路由器上安放的,因此很难屏蔽。不过并不是说我们一点办法也没有。最好的办法,就是抵制这个ISP,拒绝使用其服务。搞不明白这样的企业,为何有这样的经营理念,如同强奸一般,强加人意,的业务与业绩滑坡可以理解,但也不该这样来营销啊,有些理念真是人家过时的经营理念了,它还在步后尘呢.那么多正面的营销办法为何不采用呢.
7.内网如何实现客户端首次连网时跳转到指定页面,如何实现在被屏蔽或无法解析时跳转到指定页面
解答:个人理解这种很多企业级路由和上网行为管理设备都可以实现,还有就是软件设置
8.只配网关,不配DNS时,直接用IP地址能访问网站吗
解答:首先,理清一个概念,DNS一般作用于外网,解析域名嘛,内网一般用不上。
通常被配置在网关上,家用拨号是自动获取DNS,而像企业之类的一般有静态IP,企业的DNS是ISP提供的需要手动配置。提供DNS服务的都是专业的ISP,提供DNS服务器地址,用户配置了DNS在浏览网页域名时,会像DNS服务器发送请求解析域名获得该域名所对应的IP地址,所以DNS在地理位置上需要离你较“近”,这样解析过程对浏览网页的网速影响会比较小,一般都是当地宽带接入商指定。DNS不需要知道网段,过程首先由客户端发出请求,DNS则根据客户端的IP地址回应请求。DNS和访问internet没有直接关系,只是一种服务。你直接输入网站IP地址可以不通过DNS直接访问网站的。DNS解析的原理就是把域名转成IP,让计算机知道。如果你知道IP,当然可以直接访问。DNS和internet通信没有直接关系
9.如何有效防范arp攻击,如何快速查找arp攻击源
解答:可以先看我这个帖子,里面有详细介绍如何防范ARP攻击。
所谓“道高一尺,魔高一丈”,技术总是在不断更新,病毒也在不断的发展。使用可防御ARP攻击的三层交换机,绑定端口MAC-IP,合理划分VLAN,彻底阻止盗用IP、MAC地址,杜绝ARP的攻击,才是最佳的防范策略。对于经常爆发病毒的网络,可以进行Internet访问控制,限制用户对网络的访问。因为大部分ARP攻击程序网络下载到客户端,如果能够加强用户上网的访问控制,就能很好的阻止这类问题的发生。
详细说下,如何快速查找ARP攻击源,在局域网环境中上网的朋友会经常碰到无故断线的情况,并且检查电脑也检查不出什么原因。其实出现这种情况,大部分情况下都是局域网中的某一台电脑感染了ARP类型的病毒所至。感染病毒,电脑一一杀毒,电脑过多的情况下显然很费时费力。现在就告诉你这三招两式,快速找出局域网中的“毒瘤”。
  小提示: ARP:AddressResolution Protocol的缩写,即地址解析协议。ARP负责将电脑的IP地址转换为对应的物理地址,即网卡的MAC地址。当发生ARP欺骗时,相关主机会收到错误的数据,从而造成断网的情况发生。
  一、查看防火墙日志
局域网中有电脑感染ARP类型病毒后,一般从防火墙的日志中可以初步判断出感染病毒的主机。
感染病毒的机器的典型特征便是会不断的发出大量数据包,如果在日志中能看到来自同一IP的大量数据包,多半情况下是这台机器感染病毒了。
  这里以Nokia IP40防火墙为例,进入防火墙管理界面后,查看日志项,在“Event Log”标签下可以明显看到内网中有一台机器不断的有数据包被防火墙拦截,并且间隔的时间都很短。目标地址为公司WEB服务器的外网IP地址,设置过滤策略时对WEB服务器特意加强保护,所以可以看到这些项目全部是红色标示出来的
  到WEB服务器的数据包被拦截了,那些没有拦截的数据包呢?自然是到达了目的地,而“目的”主机自然会不间断的掉线了。
由于内网采用的DHCP服务器的方法,所以只知道IP地址还没有用,必须知道对应的MAC地址,才能查到病毒源。我们可以利用NBTSCAN来查找IP所对应的MAC地址。如果是知道MAC地址,同样可以使用NBBSCAN来得到IP地址
由此可见,防火墙日志,有些时候还是可以帮上点忙的。
小提示:如果没有专业的防火墙,那么直接在一台客户机上安装天网防火墙之类的软件产品,同样能够看到类似的提醒。
二、利用现有工具
  如果觉得上面的方法有点麻烦,且效率低下的话,那么使用专业的ARP检测工具是最容易不过的事了。这里就请出简单易用,但功能一点也不含糊的ARP 。
ARP防火墙可以快速的找出局域网中ARP攻击源,并且保护本机与网关之间的通信,保护本机的网络连接,避免因ARP攻击而造成掉线的情况发生。
软件运行后会自动检测网关IP及MAC地址并自动保护。如果软件自动获取的地址有错误,可单击“停止保护”按钮,填入正确的IP地址后,单击“枚取MAC”按钮,成功获取MAC地址后,单击“自动保护”按钮开始保护电脑。
当本机接收到ARP欺骗数据包时,软件便会弹出气泡提示,并且指出机器的MAC地址
单击“停止保护”按钮,选中“欺骗数据详细记录”中的条目,再单击“追捕攻击者”按钮,在弹出的对话框中单击确定按钮。
软件便开始追捕攻击源,稍等之后,软件会提示追捕到的攻击者的IP地址
其实大多数时候,不用手工追捕,软件会自动捕获到攻击源的MAC地址及IP地址。
还等什么?找到那颗“毒瘤”,将其断网,杀毒。局域网总算清静了!
10.ISO/OSI网络协议与TCP/IP网络协议的关系
解答:首先看下各层对应的情况
ISO/OSI参考模型 TCP/IP协议模型 所对应PDU(协议数据单元) 应用层 ……………应用层 …………数据
表示层 ……………应用层 …………数据
会话层 ……………应用层 …………数据
传输层 ……………传输层 …………段
网络层…………… 互联网层……… 包
数据链路层 ………网络接口层 ……帧
物理层 ……………网络接口层 ……比特流
ISO/OSI参考模型与TCP/IP协议模型
相同点:1、都有应用层、传输层、网络层。
2、都是下层服务上层。
不同点:1、层数不同。
2、模型与协议出现的次序不同,TCP/IP先有协议,后有模型(出现早),ISO/OSI先有模型,后有协议(出现晚)。
本帖最后由 liufangmin 于
21:40 编辑
11.不安全的协议有哪些,哪些协议和软件是明文传输的
解答:网页 --& HTTP协议 --& 服务器端
网页文件:亦可解释为客户端程序,它是以开放形式提供下载解释的。任何人都可以查看其代码。
HTTP协议:数据传输的通道,它也是一种开放协议,任何人只要有兴趣都可以查看它的数据传输过程和方法。
服务器端:接收处理数据
在这个过程里面,假设要构成加密(帐号和密码、本帖内容等),那么网页本身就需要对这些数据(帐号、密码、本帖内容等)进行加密,但网页本身是明文的,任何人都可以查看其代码(即加密方式)。所以如果要加密的话,就必需使用一种不可逆加密方式,但对于WEB C/S来说,这些数据却不能不可逆处理。
一般情况下,例如大部份网上免费论坛代码(包括大部份如淘宝、腾讯等),都是对密码部分使用不可逆加密方式(如MD5、SHA1等等),连服务器端本身都并不知道密码的明文(如:123456),而从注册用户开始,客户提交给的密码就以MD5、SHA1(不可逆)方式发送给服务器保存。它们的服务器本身就从来没有保存过密码明文,所以像腾讯、淘宝等你忘记密码,它们只能给你重修改密码,而无法给你原来的密码(因为它们服务器根本没有保存过密码明文)。
这种通用技术的好处是显然易见的,就是谁也能学习和使用,毫无障碍,同时能加速行业发展、标准化………………任何一种技术,都只能做到在传输过程中防止被拦截和解密。你还想要什么呢?
你要的是密码明文的保密,WEB是能做到彻底不可逆的保密性(主要是防止获取密码本身的明文)。
你要所有数据在传输过程做到保密,那么很抱歉,世界上任何一种标准化技术无法满足你的要求。
估计在讨论的时候大家忘记了,360等软件是从客户身上拦截数据(亦即社会工程学),而并非在路由等等拦截这些信息,所以就算使用HTTPS协议,一样可以拦下来解释数据。
12.内网有多个出口时,如何知道数据包从哪个出口出去的
解答:目前电信、联通、移动等各运营商和教育网之间互访速度较慢,大型企业由于其访问资源、带宽、资费等原因选择多个出口,一些重要的网站或者icp 采用多线的方式来提高其服务质量,内网多个出口时,如何知道数据包是哪个口出去的呢,这个跟设置有关系,如双WAN口路由,或者多WAN口VPN,或核心设备,一般都是内网出口,都是指定一条专线,外网访问内网,采取多线路的方式,如需要多出口,可选择指定网关,或者设备中指定,配置好,最后,也可以使用抓包软件,看数据包是从哪个口出去的。
13. 怎样连接两个网络,才能让指定 WindowsXP 自由上网,而不必禁用任何网卡(无线网卡)?而且可以当一个宽带不顺畅时,WindowsXP 自动使用另外一个宽带?
解答:1.最基本的就是双网卡,用哪个禁用另了一个,这个其实用脚本来切换也很简单的
offrem 在XP系统中不支持netsh interface set interface name命令扩展,提取2003下的ifmon.dlld文件覆盖
set net1=本地连接
set net2=无线网络连接
:loopclsecho 1:使用本地连接&&echo.echo 2:使用无线网络连接&&echo.echo 3:查看本地网络连接&&echo.echo 4:退出&&echo.set /p var=请选择网络(1/2/3/4):
if &%var%&==&1& goto :net1if &%var%&==&2& goto :net2if &%var%&==&3& goto :displayif &%var%&==&4& goto :endgoto :loop
:net1netsh int set int name=&%net2%& admin= disablednetsh int set int name=&%net1%& admin= enabledgoto :end
:net2netsh int set int name=&%net1%& admin= disablednetsh int set int name=&%net2%& admin= enabledgoto :end:displayclsnetsh int show intgoto :loop
:endpause&nulexit
2.对于内网只有一个网段,根本就不用设置网关,这样有线无线可同时使用,如内网存在多个网关,直接设置静态路由
rem 僻如本地连接是192.168.0.*/24网段,网关192.168.0.1,有线连接使用内网,无线网线连接直接dhcp连无线上外网(僻如10.0.0.*段)BatchFile coderoute -froute add192.168.0.0 mask 255.255.0.0 192.168.0.1 metric 1 -p
3.由于是多出口情况,可以使用一个多wlan口的路由器,一wlan要能桥接到无线,这样还能实现负载均衡
注意:drifter250771的办法是切换路由,以上办法1是直接切换网卡,都是需要切换的,最好还是分工开,肯本不用切换
4、最直接的做法还是插拔网线/无线开关,动动手指头的事;
接着就是用软件的方法,比如上面提到的脚本或者一些工具(上网搜,应该很多),enable/disable网卡或者调整网卡的顺序(实际上是调了默认路由,最后还是一个网卡在上网);
再然后就是高级的了,控制路由表,简单的脚本上面都有提到,基本上是route命令,调整路由的原则就是两个局域网的服务都能使用(比如特定的服务只能由某个局域网访问到),优先选择某一网络做为访问Internet的出口,然后明确了解某个Internet host由某一网络访问更快的,对其再做单独的设置;很明显这是基于经验的设置(通过使用了解到对于哪些服务,哪个网络做接入更好),达不到“动态”的需要,要达到此目的,就要编程:
个人构思:
1、简单的图形界面;
2、能枚举机器接口;
3、能做基本的enable/disable,调整路由的功能;
4、“动态”,hook系统的网络接入请求(比如上网),对于每一请求,预定用某一网络出去,但同时在后台也用另一网络出去,通过对响应的统计,再根据预定的策略(比如一定时间/次数内响应更快),针对类似的请求(比如都是某某网站),调整路由使其通过特定网卡出去。
5、首先请确定这两个网络哪个网络性能更好,给更好的网络性能的网络添加一条默认路由,本人认为一般有线网卡会稳定一定,当然也得根据你的带宽而来,如果你要使用你的有线网络,假如你有线网络IP是192.168.1.1(网关),则设rotue add 0.0.0.0 mask 0.0.0.0 192.168.1.1-p。要实现“可以当一个宽带不顺畅时,WindowsXP 自动使用另外一个宽带”,则再加一默认路由设下跳为无线网络的网关,如route add 0.0.0.0mask 0.0.0.0 10.10.10.1 metric 2 -p.前者路由跳数为默认,默认为1。
有点搞不懂楼主的是“如果想用局域网1上网,必须禁用内置网卡,如果想用网络2上网,则要禁用无线网卡”,如果两个网络均正常的话理当能上网,网络坚持一条“就近原则”,上网到达的目的地经过的路由器哪个更少则用那个网络。楼主的信息应该更多一点,可以ipconfig/all截下图,然后禁用网卡1后截图,然后禁用网卡2后截图。我现在上网就是双网卡,一个用于公司内网,通过代理服务器(但也能上外网),一个用于上外网,给你看下我的路由表
Active Routes:
Network Destination NetmaskGateway Interface Metric
&&0.0.0.00.0.0.0 10.144.1.1 10.144.55.104 20
&&0.0.0.00.0.0.0 192.168.111.1 192.168.111.130 1
&&10.0.0..0 10.144.1.1 10.144.55.104 1
&&10.144.0.0 255.255.0.010.144.55.104 10.144.55.104 20
&&10.144.55..255.255 127.0.0.1 127.0.0.1 20
&&10.255.255..255.255 10.144.55.104 10.144.55.104 20
&&127.0.0.0 255.0.0..1 127.0.0.1 1
&&192.168.111..0 192.168.111.130 192.168.111.130 20
&&192.168.111..255.255 127.0.0.1 127.0.0.1 20
&&192.168.111..255.255 192.168.111.130 192.168.111.130 20
&&224.0.0.0 240.0.0.010.144.55.104 10.144.55.104 20
&&224.0.0.0 240.0.0..130 192.168.111.130 20
&&255.255.255..255.255 10.144.55.104 10.144.55.104 1
&&255.255.255..255.255 192.168.111.130 192.168.111.130 1
Default Gateway: 192.168.111.1
===========================================================================
Persistent Routes:
&&Network Address NetmaskGateway Address Metric
&&10.0.0..0 10.144.1.1 1
&&0.0.0.00.0.0.0 192.168.111.1 1
14.笔记本多个外网连接时,如何做负载平衡
解答:个人觉得不能做负载平衡,因为不同类型和采用不同协议。 如果相同的话则可使用NIC Express Enterprise。
15.虚拟机如何连网,虚拟机如何上网
解答:1.打开vmware界面(如果是VMware的话)
2.选择菜单栏中“编辑”——“编辑虚拟网络”——选择第一项桥接,其他不改,ok确定。(有几种模式可供选择,入NAT模式等)
3.右击你装好了的虚拟机,选择“设置”(或者直接点击“编辑虚拟机设置”),单击Ethernet,往下点选“桥接”,ok确定即可。
虚拟机内安装的系统的网络设置为“自动获取IP地址”。
16.网络连接处于限制状态是什么原因,网卡为什么只发送而不收取数据包
解答:出现网络故障要善于分析,依次排除。当网络連接图标出现在任务栏中,只有发送数据包而接收数据包为0时,可能的故障原因至少有:网卡物理故障、网线故障、计算机IP地址与jiao换机上对应的端口所在VLAN不匹配。
这种情况一般是
2、驱动程序不兼容
3、硬件质量不过关而造成的。
解决方法是
2、更新驱动程序,或者从设备管理器里把网卡卸载後重起就能解决
3、可以适当的降低通讯速度(本地連接属性-〉配置-〉高级-〉Link Speed & Duplex 处
选择 10MB Full) 或者更换硬件
对于你这种用法我的建议是:
1、尽量不使用动态IP,给于每个电腦固定IP.(这样能防止IP获取错误,并能更快的联上网。
2、可以的话利用ADSL Modem 本身的路由功能拨号,而路由器则充当固定IP路由的角色。(据我的经验,这样可以减少吊线率,比较稳定。虽然设置的时候,比较繁琐。)
3、当掉线的时候,路由器和Modem关了,在以路由器-〉Modem的顺序打开,这样連接率高。
17.宽带网速如何测试,KBps还是Kbps解答:1、Kb和KB的区别:计算机中的信息都是二进制的0和1来表示,其中每一个0或1被称作一个位,用小写b表示,即bit(位);大写B表示byte,即字节,一个字节=八个位,即1B=8b;前面的大写K表示千的意思,即千个位(Kb)或千个字节(KB)。一般都使用字节(KB)来表示文件的大小。2、Kb和Kbps的区别:首先要了解的是,ps指的是/s,即每秒。Kbps指的是网络速度,也就是每秒钟传送多少个千位的信息(K表示千位,Kb表示的是多少千个位),为了在直观上显得网络的传输速度较快,一般公司都使用kb(千位)来表示,如果是KBps,则表示每秒传送多少千字节。1KBps=8Kbps。ADSL上网时的网速是2048Kbps(即2M宽带,也叫2Mbps),如果转换成字节,就是6KBps(即256千字节每秒)。还有,就是我们局域网速度取决于网卡\交换机\网线,一般都是100M速率,注意这100M是100Mbps,转换成MBps就是12.5咯,也就是说实际上100M的局域网复制一个文件的最大速率是12.5MB/s,即复制一个100M的文件最少需要8秒,大家可以实际操作试试看.
(35.65 KB)
(52.38 KB)
nat 、双网卡共享上网、代理上网区别解析
解答:大家都知道在我们的公有地址极少而我们的用户又特别多的情况下,我们会去考虑到以下三种方式来解决公有IP 地址紧缺问题,实现所有用户都可以上Internet.这三种方式就是:1、NAT---最常用的一种,因为它被集成在许多网络设备当中,如ROUTER,FRIEWALL等等。2、在没有或者说是不需要这些价格昂贵的ROUTER、FRIEWALL的时候,我们会考虑到用代理、或者说是双网卡的PC机也能实现上外网。
现在我想和大家来谈谈这三中方式的原理及其区别:
1、NAT 大家我想大家一定是最清楚不过的了,他就是做一个网络的地址转换,在数据包经过NAT设备的时候,数据报的原IP地址会被一个公有的、可路由的IP地址来代替然后转发出去,这时在NAT设备里会生成一张对应表格,即inside ip 和global ip 的对应关系,当返回的数据包经过NAT设备的,就会去查这张表格,然后把数据包转发到inside 用户。(简单的概括了一下)
2、代理上网:
A.所有的技术特点都发生的应用层,而NAT上网,是发生在网络层
B.代理上网时用户的数据包不是直接转发到外网,而是用户的数据包转发到代理服务器的时候被代理服务器所截获,然后,查看数据报,分析用户的需求,代理服务器自己来代替用户来执行,在执行完之后,所有用户的需求的数据包都已经储存到了代理服务器的上,这时用户直接到代理服务器上来取数据;而NAT的工作中,每一个数据包都是直接从外网转发过来,之间就只经过每一个数据包中的地址的转换。(这里我可以举一个实例:非典时期,许多人都被关在一个城墙里或者说是一个院子里,但是这些人总要吃要喝吧,但他们又被关闭起来又不给出去,怎么办呢,这时他们的一个头,就说了:你们要买什么,每人写一个条子递上来,我出去帮你们买,这时他们都纷纷把要买的东西全都写在条子上递了上来给了头,头就按照条子上的需求出城购物了,回来时,就按照条子上的内容把东西,全发给他们。这里的“头”就相当于“代理服务器”,而“条子”就是他们需求的“数据包”,牵强附会,敬请谅解)
3、共享上网
共享上网,我认为他是NAT的一种变种,也发生在网络层,原理应该和NAT类似
以上十八个问题是大家平时问的比较多。而且新手和老手都遇到过的问题,本人花了一点时间收集和总结而来。本人水平有限,也有和朋友探讨,总结。如有不对之处。还请各位朋友多多指正。。。欢迎各位大牛拍砖。指正。有好的见解。烦请跟帖,回帖。不回贴对不起俺了。
整理了好久,自己先顶顶了。
另外给朋友们一些建议。
1.建议大家提问前先大致分是系统问题还是网络问题,还是非技术性问题,建议不要在多版块重复发贴,贴子沉了自己顶一下
2.建议描述问题时做到言简意赅,不要模棱两可,标题要直截了当,否则容易让人乱猜,回答问题也很模糊,
3.建议提问前自己先分析下大致情况,做下测试,至少要让别人能看出问题症结在哪里,大家也好提供方案和建议意见了
以上仅个人建议,各自斟酌,具体答案见
高级工程师
总结的很好,应该收藏起来。
初级工程师
tks 用得到
助理工程师
版主辛苦,收藏了
写的很不错,谢谢分享
初级工程师
辛苦啦&&必须得顶&&平常遇到了解决就完了啊 很少想起来把经验共享下&&以后得改变习惯啦
很好的总结,对于一般公司排错来说很有用!
学习了楼主,谢谢
辛苦楼主了,拜谢!~
很好很强大啊
总结的很好,应该收藏起来,楼主可以申请加精。
总结的很好 都是一些常用的知识 看来我也要像楼主多学习。谢谢!
助理工程师
很不错 , 多谢版主分享···
总结的很不错。经验值得推广。
果断收藏:D
初级工程师
好贴必须顶,顶顶更健康!
:handshake 楼主辛苦了 前人栽树,我们后人乘凉 感谢楼主分享
助理工程师
多谢分享!:)

我要回帖

更多关于 架设局域网 的文章

 

随机推荐