当前位置: 操作系统/服务器>windows
本页文章导读:
▪双WAN接入,又路由器的有关问题 双WAN接入,又路由器的问题!情况是这样的!公司有100多台电脑,分别有电信和铁通的两条10M专线接入!H3C 3100和D-LINK DI7200路由器两台!公司里因为应用不同,要把电脑分为两部份,所以,H3.........
▪ 公司网络有50台电脑,怎么查找出哪台中了ARP病毒 公司网络有50台电脑,如何查找出哪台中了ARP病毒按照网上步骤,先记录网卡MAC地址以后,再进行对比,如果不一样的就是这台了。 没遇到这种问题。问问看用360安全卫士开ARP防火墙或者.........
▪ 帮忙推荐一款网络流量监控软件解决方案 帮忙推荐一款网络流量监控软件网络架构很简单,就一台netscreen的防火墙与外界连接,下面接了几台二层交换机,想监控网络内的每台电脑的流量,那位大哥能推荐一款网络流量监控的软件.........
[1]双WAN接入,又路由器的有关问题
来源: 互联网 发布时间: 2014-02-18
双WAN接入,又路由器的问题!
情况是这样的!
公司有100多台电脑,分别有电信和铁通的两条10M专线接入!
H3C 3100和D-LINK DI7200路由器两台!
公司里因为应用不同,要把电脑分为两部份,所以,H3C的路由器接电脑的,供40台电脑使用,D-LINK路由器接入铁通的供其它电脑使用! 网段分别为:192.168.0.0和192.168.1.0!
现在有个问题,公司里有一台服务器和一台打印机(挂在专用的电脑上),都需要被公司时的计算机访问!
请问,有什么设置方法可以解决呢?两个网段是分开的!!
直接拉一条线或用交换机把两网段连在一起,一台电脑配2个地址,或扩大子网俺码,或者干脆把2个路由器改为同一网段,只不过dhcp地址池范围不同
直接用路由器把两网段连在一起,通过路由实现跨网段访问
直接用网桥把两网段连在一起,通过低层路由实现跨网段访问
。。。。。。
两个办法:
1,两个网段间做路由,这个不论打印服务器及应用服务器在哪个网段都可以被访问。如果管理策略上需要2个网段隔离,可以用acl控制,设置只能访问打印服务器和应用服务器即可。
2,打印服务器和应用服务器装双网卡,分别接入2个网络的交换机,配好2个网段的ip即可。
关于:配置了静态路由~硬是访问不到~~~~~
如果确认路由配的问题,就查一下acl。
两个内网IP地址段之间是无法实现路由的,2010-01-17 我曾经回答过类似问题,再普及一次基础TCP/IP知识吧:
不可路由的IP地址:
这三类IP地址范围是预留给专用网络使用的,所有的Internet路右器都不会转发使用这些地址的数据包。
A类:10.0.0.0--10.255.255.255
B类:172.16.0.0--172.31.255.255
C类:192.168.1.0--192.168.255.255
局域网内部只能使用相互不重复的上述几类网段IP,不在这三类IP段内的任何公网IP都不能使用,否则会导致路由寻址混乱。
解决方法:
一台服务器和一台打印机(挂在专用的电脑上)
在你这两台机器上装双网卡吧
关于不同网段共享打印机的问题
http://blog.sina.com.cn/s/blog_01776a0e0100dzyl.html
以上方法对你有所帮助。
如果没有其它特殊要求,同意装双网卡,毕竟网卡很便宜。而且你只需要访问这两台pc,如果设路由不加acl,双网段就互通了,我觉得超出了你的预期。
应用服务器的话,你可以把服务器的应用程序的端口做映射,然后用固定IP访问,如果没有固定IP,那你就使用动态域名吧,打印机安装在某台电脑上,再安装双网卡
情况是这样的!
公司有100多台电脑,分别有电信和铁通的两条10M专线接入!
H3C 3100和D-LINK DI7200路由器两台!
公司里因为应用不同,要把电脑分为两部份,所以,H3C的路由器接电脑的,供40台电脑使用,D-LINK路由器接入铁通的供其它电脑使用! 网段分别为:192.168.0.0和192.168.1.0!
现在有个问题,公司里有一台服务器和一台打印机(挂在专用的电脑上),都需要被公司时的计算机访问!
请问,有什么设置方法可以解决呢?两个网段是分开的!!
直接拉一条线或用交换机把两网段连在一起,一台电脑配2个地址,或扩大子网俺码,或者干脆把2个路由器改为同一网段,只不过dhcp地址池范围不同
直接用路由器把两网段连在一起,通过路由实现跨网段访问
直接用网桥把两网段连在一起,通过低层路由实现跨网段访问
。。。。。。
两个办法:
1,两个网段间做路由,这个不论打印服务器及应用服务器在哪个网段都可以被访问。如果管理策略上需要2个网段隔离,可以用acl控制,设置只能访问打印服务器和应用服务器即可。
2,打印服务器和应用服务器装双网卡,分别接入2个网络的交换机,配好2个网段的ip即可。
关于:配置了静态路由~硬是访问不到~~~~~
如果确认路由配的问题,就查一下acl。
两个内网IP地址段之间是无法实现路由的,2010-01-17 我曾经回答过类似问题,再普及一次基础TCP/IP知识吧:
不可路由的IP地址:
这三类IP地址范围是预留给专用网络使用的,所有的Internet路右器都不会转发使用这些地址的数据包。
A类:10.0.0.0--10.255.255.255
B类:172.16.0.0--172.31.255.255
C类:192.168.1.0--192.168.255.255
局域网内部只能使用相互不重复的上述几类网段IP,不在这三类IP段内的任何公网IP都不能使用,否则会导致路由寻址混乱。
解决方法:
一台服务器和一台打印机(挂在专用的电脑上)
在你这两台机器上装双网卡吧
关于不同网段共享打印机的问题
http://blog.sina.com.cn/s/blog_01776a0e0100dzyl.html
以上方法对你有所帮助。
如果没有其它特殊要求,同意装双网卡,毕竟网卡很便宜。而且你只需要访问这两台pc,如果设路由不加acl,双网段就互通了,我觉得超出了你的预期。
应用服务器的话,你可以把服务器的应用程序的端口做映射,然后用固定IP访问,如果没有固定IP,那你就使用动态域名吧,打印机安装在某台电脑上,再安装双网卡
[2] 公司网络有50台电脑,怎么查找出哪台中了ARP病毒
来源: 互联网 发布时间: 2014-02-18
公司网络有50台电脑,如何查找出哪台中了ARP病毒
按照网上步骤,先记录网卡MAC地址以后,再进行对比,如果不一样的就是这台了。
没遇到这种问题。问问看
用360安全卫士开ARP防火墙或者用金山网镖2010开ARP防火墙都能追踪到来源计算机,有计算机名和来源IP地址进行判断是哪一台机器,查出后先将这些机器(一般应该会有多台机器出问题)断网,直到没有ARP攻击之后处理这些机器
应该用工具会快一点的。
在受攻击计算机命令行中执行arp -a,看网关MAC地址就是攻击源的MAC地址,然后对MAC进行隔离,哪台计算机网络中断了就是攻击源计算机了
中ARP的机器发包率会很快的。。。
教一个笨方法,就是全部关机,然后一台电脑 一台电脑开启,如果出现开启一台电脑后,其他电脑都不能正常上网的情况,那么这台电脑很有可能中毒了。。。
探讨
中ARP的机器发包率会很快的。。。
教一个笨方法,就是全部关机,然后一台电脑 一台电脑开启,如果出现开启一台电脑后,其他电脑都不能正常上网的情况,那么这台电脑很有可能中毒了。。。
呵呵,还是拔网线来的快……
一根一根拔吧 .. 解决之后把MAC绑上
会抓包就最快,一目了然,不会的话还是在交换机边上拔网线。
用arp -a 查看,arp -d删除。360也可以。
可以在路由器和交换机之间接收一个镜像交换机,或者开启路由器上的镜像口(前提是路由器支持),然后搞一个电脑安装科来、或者SNIFFER等抓包工具,这台电脑连接到镜像口,开启软件后就可以查看到那个物理地址在搞鬼了,然后你核对一下是那台电脑,再进行专杀。如果你没有MAC地址记录,可以一边PING,一边拔网线,直拔到那台机器后不掉包。
按照网上步骤,先记录网卡MAC地址以后,再进行对比,如果不一样的就是这台了。
没遇到这种问题。问问看
用360安全卫士开ARP防火墙或者用金山网镖2010开ARP防火墙都能追踪到来源计算机,有计算机名和来源IP地址进行判断是哪一台机器,查出后先将这些机器(一般应该会有多台机器出问题)断网,直到没有ARP攻击之后处理这些机器
应该用工具会快一点的。
在受攻击计算机命令行中执行arp -a,看网关MAC地址就是攻击源的MAC地址,然后对MAC进行隔离,哪台计算机网络中断了就是攻击源计算机了
中ARP的机器发包率会很快的。。。
教一个笨方法,就是全部关机,然后一台电脑 一台电脑开启,如果出现开启一台电脑后,其他电脑都不能正常上网的情况,那么这台电脑很有可能中毒了。。。
探讨
中ARP的机器发包率会很快的。。。
教一个笨方法,就是全部关机,然后一台电脑 一台电脑开启,如果出现开启一台电脑后,其他电脑都不能正常上网的情况,那么这台电脑很有可能中毒了。。。
呵呵,还是拔网线来的快……
一根一根拔吧 .. 解决之后把MAC绑上
会抓包就最快,一目了然,不会的话还是在交换机边上拔网线。
用arp -a 查看,arp -d删除。360也可以。
可以在路由器和交换机之间接收一个镜像交换机,或者开启路由器上的镜像口(前提是路由器支持),然后搞一个电脑安装科来、或者SNIFFER等抓包工具,这台电脑连接到镜像口,开启软件后就可以查看到那个物理地址在搞鬼了,然后你核对一下是那台电脑,再进行专杀。如果你没有MAC地址记录,可以一边PING,一边拔网线,直拔到那台机器后不掉包。
[3] 帮忙推荐一款网络流量监控软件解决方案
来源: 互联网 发布时间: 2014-02-18
帮忙推荐一款网络流量监控软件
网络架构很简单,就一台netscreen的防火墙与外界连接,下面接了几台二层交换机,
想监控网络内的每台电脑的流量,那位大哥能推荐一款网络流量监控的软件,最好是免费的,收费的也可以!
solarwinds
科来6.9版本
sniffer
网络架构很简单,就一台netscreen的防火墙与外界连接,下面接了几台二层交换机,
想监控网络内的每台电脑的流量,那位大哥能推荐一款网络流量监控的软件,最好是免费的,收费的也可以!
solarwinds
科来6.9版本
sniffer
最新技术文章: