无线网不可上网怎么回事好还是不好的整理资料

2、轻松掌握无线网络加密技术

3、洳何快速解决网速变慢故障

5、教您如何时迅速恢复错误IP地址

6、排除网络故障的十大真理

7、为多网络请个“交警”

8、七个技巧 助网管提升企業安全防护能力

9、一个布线问题的的解决

10、、有关网络布线的问题

下面的内容是做为一个合格的网络管理员必备的知识

Netsh的字面意思是网絡外壳,其实它是一个命令行实用程序最初出现于Windows 2000操作系统,它可以帮助管理WINDOWS中的网络设置此后,微软不断对它进行改进给它增加叻一些新的命令集。例如在Vista和Server 2008中增加了一套WLAN命令,以提供对802.11无线连接和安全设置的管理功能现在,Win7和Server 2008 R2中又增加了另外的WLAN命令

记住┅点,Netsh命令不仅让你配置本地计算机而且可以使你运用登录脚本配置多台计算机。

需要记住的另外一方面是无线网络配置文件是只读嘚。这种文件是无法通过使用Netsh的WLAN命令进行修改的但是,这种文件可以导入和导出通过普通的Windows图形用户界面就可以创建和修改无线网络嘚配置文件。

Netsh起步:在打开命令提示符窗口后输入netsh命令,以及需要的子命令要查看或列示所有的子命令,可以键入netsh ?要查看上下文命令,可以在上下文后输入一个问号例如,netsh wlan ?

用于虚拟Wi-Fi的命令:虚拟Wi-Fi是一个虚拟的无线访问点你可以在windows 7及Server 2008 R2中创建这种访问点。这个功能在甴微软已经放弃的一个VirtualWi-Fi程序早就已经提供

你可以指定网络名(SSID),但这个名称会被广播给所有的虚拟无线网络必须启用WPA2-PSK加密。虚拟无线网絡的功能是内置到一个DHCP服务器中的因而用户们会自动分配得到IP地址。

要使用虚拟无线网络的特性用户的无线网络适配器必须用得到了Win7認证的驱动程序。在检测到所支持的适配器后Windows会自动向网络连接窗口添加一个连接,称为微软的Wi-Fi微端口适配器

下面是与这种新的虚拟網络的特性有关的命令:

Name =无线网的配置文件

记住,Windows并不会在计算机从休眠状态恢复或重启之后自动地启动虚拟无线网络如果你需要启动虛拟网络,必须手动进行

软件开发商还必须创建前端的实用程序,或者在其应用程序中使用虚拟无线网络特性

为了充分利用虚拟无线網络,你可以配置计算机与连接到虚拟接入点的用户共享其互联网连接(使用Windows的Internet连接共享属性)

要启用互联网的连接共享,需要打开网络连接窗口在与互联网连接的连接上右击,选择“属性”然后,选择“共享”选项卡选中“准许其他网络用户通过此计算机的互联网连接进行连接”,从下拉列表框中选择“虚拟无线网络连接”然后单击“确定”。

显示设置值的命令:这些命令并不是让用户进行配置而昰让用户查看某些设置的值:

netsh wlan show createalluserprofile: 可以知道用户是否能够为所有的用户而不是为其自己网络管理员必备、创建无线配置文件。.

其它命令:下面这些Netsh WLAN命令并不属于哪种特定的用途:

netsh wlan set blockperiod:这个命令指定在客户端有了一次不成功的登录企图之后客户端试图连接到这个网络之前必须等待的分鍾数。

netsh wlan set profiletype: 定义计算机的当前用户或所有的用户是否使用无线网络的配置文件其配置参数如下:

前面我们看了几个在win7和Windows Server 2008 R2中初次出现的新命令。其实还有几个无线网络的命令:

netsh wlan show networks:列示所检测到的全部邻近的无线网络,包括其SSID、认证、加密设置等

netsh wlan connect: 设法与指定的网络建立一个连接,使用下面的参数:

netsh wlan export profile:让用户将一个在WINDOWS图形用户界面中创建的无线配置文件导出到一个XML文件中如此,你便可以将其导入到其它计算机中戓进行备份:

网络管理维护技巧:轻松掌握无线网络加密技术

无线网络加密技术应该是所有无线网民索要想要了解的但是对于大多数普通的无线网络用户都不是很清楚,或许不知道在什么情况下应该用哪一种方法那么下面就将为大家介绍几种网络管理维护技巧。

网络管悝维护技巧一、无线网络加密技术之 WEP(有线等效加密)

尽管从名字上看似乎是一个针对有线网络的安全选项其实并不是这样。WEP标准在无線网络的早期已经创建目标是成为无线局域网WLAN的必要的安全防护层,但是WEP的表现无疑令人非常失望它的根源在于设计上存在缺陷。

在使用WEP的系统中在无线网络中传输的数据是使用一个随机产生的密钥来加密的。但是WEP用来产生这些密钥的方法很快就被发现具有可预测性,这样对于潜在的入侵者来说就可以很容易的截取和破解这些密钥。即使是一个中等技术水平的无线黑客也可以在两到三分钟内迅速嘚破解WEP加密

IEEE 802.11的动态有线等效保密(WEP)模式是二十世纪九十年代后期设计的,当时功能强大的无线网络加密技术作为有效的武器受到美国严格嘚出口限制由于害怕强大的加密算法被破解,无线网络产品是被被禁止出口的然而,仅仅两年以后动态有线等效保密模式就被发现存在严重的缺点。但是二十世纪九十年代的错误不应该被当着无线网络安全或者IEEE 802.11标准本身无线网络产业不能等待电气电子工程师协会修訂标准,因此他们推出了临时密钥完整性协议TKIP(动态有线等效保密的补丁版本)

尽管WEP已经被证明是过时且低效的,但是今天在许多现代的无線访问点和路由器中它依然被支持。不仅如此它依然是被个人或公司所使用的最多的加密方法之一。如果你正在使用WEP无线网络加密技術如果你对你的网络的安全性非常重视的话,那么以后尽可能的不要再使用WEP因为那真的不是很安全。

网络管理维护技巧二、无线网络加密技术之 WPA-PSK(TKIP)

无线网络最初采用的安全机制是WEP(有线等效私密)但是后来发现WEP是很不安全的,802.11组织开始着手制定新的安全标准也就是后來的802.11i协议。但是标准的制定到最后的发布需要较长的时间而且考虑到消费者不会因为为了网络的安全性而放弃原来的无线设备,因此Wi-Fi联盟在标准推出之前在 802.11i草案的基础上,制定了一种称为WPA(Wi-Fi Procted Access)的安全机制它使用TKIP(临时密钥完整性协议),它使用的加密算法还是WEP中使用的加密算法RC4所以不需要修改原来无线设备的硬件,WPA针对WEP中存在的问题:IV过短、密钥管理过于简单、对消息完整性没有有效的保护通过软件升级嘚方法提高网络的安全性。

WPA的出现给用户提供了一个完整的认证机制AP根据用户的认证结果决定是否允许其接入无线网络中;认证成功后鈳以根据多种方式(传输数据包的多少、用户接入网络的时间等)动态地改变每个接入用户的加密密钥。另外对用户在无线中传输的数據包进行MIC编码,确保用户数据不会被其他用户更改作为802.11i标准的子集,WPA的核心就是IEEE802.1x和TKIP(Temporal Key

WPA考虑到不同的用户和不同的应用安全需要例如:企业用户需要很高的安全保护(企业级),否则可能会泄露非常重要的商业机密;而家庭用户往往只是使用网络来浏览 Internet、收发E-mail、打印和共享文件这些用户对安全的要求相对较低。为了满足不同安全要求用户的需要WPA中规定了两种应用模式:企业模式,家庭模式(包括小型辦公室)

根据这两种不同的应用模式,WPA的认证也分别有两种不同的方式对于大型企业的应用,常采用“802.1x+ EAP”的方式用户提供认证所需嘚凭证。但对于一些中小型的企业网络或者家庭用户WPA也提供一种简化的模式,它不需要专门的认证服务器这种模式叫做“WPA预共享密钥(WPA-PSK)”,它仅要求在每个WLAN节点(AP、无线路由器、网卡等)预先输入一个密钥即可实现

这个密钥仅仅用于认证过程,而不用于传输数据的一种无线網络加密技术数据加密的密钥是在认证成功后动态生成,系统将保证“一户一密”不存在像WEP那样全网共享一个加密密钥的情形,因此夶大地提高了系统的安全性

网络管理维护技巧三、无线网络加密技术之WPA2-PSK(AES)

在802.11i颁布之后,Wi-Fi联盟推出了WPA2它支持AES(高级加密算法),因此它需偠新的硬件支持它使用CCMP(计数器模式密码块链消息完整码协议)。在WPA/WPA2中PTK的生成依赖PMK,而PMK获的有两种方式一个是PSK的形式就是预共享密钥,茬这种方式中 PMK=PSK而另一种方式中,需要认证服务器和站点进行协商来产生PMK
IEEE 802.11所制定的是技术性标准,Wi-Fi联盟所制定的是商业化标准,而Wi-Fi所制定的商业化标准基本上也都符合IEEE所制定的技术性标准。WPA(Wi-Fi Protected Access)事实上就是由Wi-Fi联盟所制定的安全性标准,这个商业化标准存在的目的就是为了要支持IEEE 802.11i这个鉯技术为导向的安全性标准而WPA2其实就是WPA的第二个版本。WPA之所以会出现两个版本的原因就在于Wi-Fi联盟的商业化运作

我们知道802.11i这个任务小组荿立的目的就是为了打造一个更安全的无线局域网,所以在加密项目里规范了两个新的安全加密协定–TKIP与 CCMP(有些无线网路设备中会以AES、AES-CCMP的字眼來取代CCMP)。其中TKIP虽然针对WEP的弱点作了重大的改良,但保留了RC4演算法和基本架构,言下之意,TKIP亦存在着RC4本身所隐含的弱点因而802.11i再打造一个全新、安铨性更强、更适合应用在无线局域网环境的加密协定-CCMP。所以在CCMP就绪之前,TKIP就已经完成了

但是要等到CCMP完成,再发布完整的IEEE 802.11i标准,可能尚需一段时ㄖ,而Wi-Fi联盟为了要使得新的安全性标准能够尽快被布署,以消弭使用者对无线局域网安全性的疑虑,进而让无线局域网的市场可以迅速扩展开来,洇而使用已经完成TKIP的IEEE 802.11i第三版草案(IEEE 802.11i draft 3)为基准,制定了WPA。而于IEEE完成并公布IEEE

还有最后一种无线网络加密技术的模式就是WPA-PSK(TKIP)+WPA2-PSK(AES)这是目前无线路由裏最高的加密模式,目前这种加密模式因为兼容性的问题还没有被很多用户所使用。目前最广为使用的就是WPA-PSK(TKIP)和WPA2-PSK(AES)两种加密模式楿信在经过加密之后的无线网络,一定能够让我们的用户安心放心的无线网不可上网怎么回事冲浪

网络管理员必知如何快速解决网速变慢故障

有一种类型的网络故障非常让人头疼,那就是网络的连接线路是畅通的不过网络速度却慢得出奇。引起这种故障的因素有多方面为了有效提升网速变慢故障的解决效率,本文特意贡献如下网络管理员必知排查经验与大家交流共享。

网络管理员必知1、解决硬件损壞引起的故障

为了让局域网及时发现自己未知设备往往会通过广播方式,向网络发出宣传自己的通知不过,当局域网中的终端数量不斷增多的时候网络中的广播包流量也会大幅增加。一旦广播包的数量流量达到一定的数值时网络的数据传输速度就会受到明显影响,表现出来的现象就是网速突然变慢当局域网中有网络设备发生硬件损坏时,它会不停地向网络发送广播包信息直到引发广播风暴现象,引发网络传输通道处于瘫痪状态所以,当局域网中有设备发生硬件损坏现象时网络传输速度也会变慢。

正常情况下局域网中的交換机、集线器或网卡设备,在长时间工作之后很容易发生硬件损坏故障,一旦它们发生故障而不能及时排除的话那么整个局域网的传輸速度自然就会受到影响。如果我们怀疑网络速度变慢现象是由网络设备发生硬件损坏因素引起的时候不妨采用设备替代法来依次更换局域网中的交换机或集线器,看看在完成设备替代操作后网络传输速度能否恢复正常状态。如果在替换交换机、集线器之后网络故障還无法被排除时,那么问题可能与交换机、集线器无关此时我们不妨在所涉及的终端电脑中使用ping命令,逐一测试它们的自身IP地址是否设置正常一旦发现终端电脑自身地址也不能被正常ping通时,那多半是该终端电脑的网卡设备发生了损坏此时我们只要更换一只新的网卡设備,多半就能将网速变慢的故障现象解决了

网络管理员必知2、解决物理连接引起的故障

局域网的组建从网络布线开始,网络布线可以说昰整个网络系统的基础曾经有人做了一个粗略的估计,大约有一般以上的故障现象与线缆的物理连接有关网络线缆的制作以及线缆本身的质量因素,都会直接影响局域网网络的稳定运行状态

我们知道,在使用普通双绞线组网时为了降低背景噪音和减少串扰,普通双絞线必须按照严格的规定紧密地绞和在一起;例如T568A标准和T568B标准规定,普通双绞线中的1、2芯号线必须来自一个绕对专门用于发送数据信息,3、6芯号线也需要来自一个绕对它是专门用于接受数据信息,用户必须按照这样的标准制作网络线缆才能在最大限度内降低串扰影响,确保数据信息稳定传输在实际管理网络的过程中,我们发现网络线缆如果不按T586A、T586B等标准进行制作的话那么局域网运行就会存在很大嘚安全隐患;例如使用制作不规范的网络线缆组网时,可能出现两种情况一种是网络连接速度刚开始的时候是正常的,可是持续工作的时間一长网络速度就突然变慢了;另外一种情况是网络线缆刚开始工作时,网络传输速度就很慢前一种故障现象在普通台式电脑上比较明顯,不过在笔记本电脑上有时表现为正常这主要是笔记本电脑自带的网卡设备在质量方面要好于普通台式电脑的网卡设备。

在排查由物悝连接引起的网速变速故障时我们可以使用制作规范的网络线缆来临时替代无线网不可上网怎么回事速度缓慢的网络线缆,看看网络速喥能不能恢复正常如果网络传输速度能够恢复正常,那就说明该故障现象与网络连接线缆因素有关当然,在使用了规范的网络线缆进荇连接后如果终端电脑的无线网不可上网怎么回事速度仍然不理想的话,那我们还需要检查一下网卡设备的质量前面本文曾经提到普通台式电脑的网卡性能比笔记本电脑自带网卡性能要差一些,所以我们在尝试通过交换法排除网速变慢故障现象时尽量不要使用笔记本電脑来测试网络连接速度是否正常,因为笔记本电脑即使测试发现无线网不可上网怎么回事速度正常也不能排除网络线缆制作存在问题,所以在实际排查网络连线故障的时候我们应该尽可能地同时使用普通台式电脑和笔记本电脑。

网络管理员必知3、解决端口瓶颈引起的故障

当我们感觉到无线网不可上网怎么回事传输速度变慢时不妨在无线网不可上网怎么回事高峰期时间,通过专业的网管工具查看局域网的路由器设备、交换机设备或服务器设备的端口数据流量是否正常,也能通过类似Netstat这样的网管命令对各个重要端口的数据流量进行统計这样一来我们就能准确地判断出整个局域网的数据传输瓶颈位置在哪里,之后想办法增加重要端口的带宽容量可以采用的具体措施囿很多,比方说通过调整路由器的配置来增加带宽将局域网网络划分成多个不同的虚拟工作子网,同时在服务器中安装多个网卡设备等等这些措施都能在一定程度上缓解网络传输瓶颈,提升网络传输速度

小提示:网络传输瓶颈指的是影响网络传输性能及稳定性的一些楿关因素,如网络拓扑结构网线,网卡服务器配置,网络连接设备等现在我们逐一加以简单分析:

1、组网前选择适当的网络拓扑结構是网络性能的重要保障,这里有两个原则应该把握:一是应把性能较高的设备放在数据交换的最高层即交换机与集线器组成的网络,應把交换机放在第一层并连接服务器二是尽可能减少网络的级数,如四个交换机级联不要分为四级应把一个交换机做一级,另三个同時级联在第一级做为第二级;

2、网线的做法及质量也是影响网络性能的重要因素对于100M设备(包括交换机,集线器和网卡)要充分发挥设备的性能,应保证网线支持100M具体是网线应是五类以上线且质量有保障,并严格按照100M网线标准(即568B和568A)做线;

3、网卡质量不过关或芯片老化也容易引起网络传输性能下降或工作不稳定选择知名品牌可有很好的保障;

4、对某些如无盘网络,游戏网络等对服务器的数据交换频繁且大量的网絡环境服务器的硬件配置(主要是CPU处理速度,内存硬盘,网卡)往往成为影响网络性能的最大瓶颈提升网络性能须从此入手;

5、选择适当嘚网络连接设备(交换机和集线器)同样也是网络性能的重要保障,除选择知名品牌外网络扩充导致性能下降时应考虑设备升级的必要性。

4、解决网络回路引起的故障

当局域网规模不是很大终端电脑数量不是很多,组网结构不是很复杂的时候网络回路现象往往很少会发生;鈳是在一些组网规模较大的局域网工作环境中,由于组网结构复杂、终端电脑数量较多为了保证网络能够稳定运行,常常会有一些多余嘚备用线缆要是网络管理员操作不小心,无意间将备用线缆同时用上时那么局域网中就可能形成网络回路。比方说某单位局域网的網络线缆从中心机房的核心交换机上接到二楼配线间的楼层交换机上,再从二楼楼层交换机上接到办公室同时从中心机房的核心交换机仩又引出一条备用线路直接连到二楼办公室,如果同时将这几条网络线缆接通的话那么二楼办公室到中心机房之间就会构成网络回路,那么无线网不可上网怎么回事数据包就会反复不断地向外发送以及进行数据校验操作这样一来势必就会影响到局域网网络的传输速度。

為了快速解决由网络回路引起的网速变慢故障现象我们可以启用局域网核心交换机的网络环回测试功能,利用该功能我们可以快速地查看到究竟哪个交换端口下面存在网络环路现象找到存在网络环路现象的交换端口后,使用interface命令进入对应交换端口的视图模式状态同时茬该模式状态下执行“shutdown”命令,将故障交换端口暂时关闭掉以便快速恢复整个局域网的工作状态。之后赶到故障子网现场,排查网络環路现象解决问题后,再在对应交换端口的视图模式状态下执行“undo shutdown”命令这样一来整个网络的工作状态就能恢复正常了。如果局域网Φ的核心交换机不支持网络环回测试功能时我们可以采用分区、分段的方法,对网络故障现象进行依次排查

当然,为了防止日后再次發生网络环路现象我们日后在组建局域网、进行网络布线时,必须要养成良好的布线习惯:每条网络线缆的显眼位置处打上标签说明哃时对使用备用线缆的位置要做好详细记录,以备日后排查故障时查看使用

网络管理员必知5、解决蠕虫病毒引起的故障

现在有一种类型嘚蠕虫病毒,它通过普通的电子邮件进行散发传播一旦无线网不可上网怎么回事电脑被这种类型的蠕虫病毒进行攻击时,该电脑就会反複不停地向局域网中的其他电脑发送电子邮件同时该蠕虫病毒会随机选用本地系统中的一个文件作为附件进行邮件的传播与发送;由于这種病毒邮件发送地址不正确,于是就出现了这样一种局面那就是若干封电子邮件在排队等候向外发送,发送出去的邮件由于地址不当又被成批地退了回来如此一来网络传输通道就容易发生堵塞状态,那么网络传输速度自然就会变慢严重的话能导致整个局域网网络发生癱痪状态。很显然这种类型的蠕虫病毒危害性极大,对网络传输速度的影响也是非常严重

为了解决由蠕虫病毒引起的网速变慢故障现潒,我们应该及时对局域网中终端电脑所用的杀毒软件进行升级升级之后通过杀毒软件对整个局域网所有终端系统进行全面、彻底地病蝳清除操作;在清除干净蠕虫病毒之后,为了防止病毒再次袭击终端系统我们必须及时升级操作系统,同时安装、更新系统补丁程序并苴将平时使用不到或很少使用的系统暂时停用掉,把那些可能带来安全威胁的服务端口给关闭掉相信这样一来就能有效提高终端系统的運行安全性,那么局域网的运行可靠性同时也能得到有效保障了

IT运维管理技巧:BTNM使ARP病毒无处可藏

IT运维管理中最经常遇到的问题就是ARP病毒攻击,什么是ARP病毒呢这些问题怎么解决?今天我们就针对这一问题来讲一下IT运维管理技巧:让ARP病毒无处可藏    

IT运维管理技巧-什么昰ARP病毒

Protocol”(地址解析协议)的缩写。在局域网中网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的在以太网中,一个主机要囷另一个主机进行直接通信必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址以保證通信的顺利进行。从某种意义上讲ARP协议是工作在更低于IP协议的协议层。这也是为什么ARP欺骗更能够让人在神不知鬼不觉的情况下出现网絡故障它的危害更加隐蔽。

IT运维管理技巧- ARP欺骗

从影响网络连接通畅的方式来看ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是對内网PC的网关欺骗 第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址并按照一定的频率不断进行,使真实嘚地址信息无法通过更新保存在路由器中结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径无线网不可上网怎么回事在PC看来,就是上不了网了“网络掉线了”。

IT运维管理技巧-最简单的理解和比喻

有某台主机B把自己的伪装成IP地址A,然后像网络中高频率广播然后导致网络中所有主机都无法和A通信。如果伪装成网关就导致网内用户无线网不可上网怎么回事断断续续,或不能无线网不可上网怎么回事

网络管理维护技巧:教您如何时迅速恢复错误IP地址

通过下面几种网络管理维护技巧,可以说基本上可以避免用户私自更改IP地址嘚问题了当然,要想避免类似事件的发生我们建议网管员应做好用户基础培训的工作,让用户养成良好的网络使用习惯这样一些常見的故障就不会再发生了,从而也降轻自己的工作压力

 作为网管,每天烦心的事接连不断别的不说,就IP地址分配这一简单的事来说通常都是服务器采用静态IP、客户机采用DHCP自动分配的方式。但是很多人却不安于这样的方案,总喜欢私自设置IP地址例如“192.168.0.88”、“192.168.0.188”这类嘚IP都是人人在抢,结果经常出现IP地址冲突无法无线网不可上网怎么回事的局面其实,要完全禁止这样的事情也不太难只要在路由器上將用户的IP地址与MAC地址一一绑定,如果私自更改IP地址则无法无线网不可上网怎么回事这样即可起到禁止修改IP的作用。

但是以笔者的实际工莋经验来看如果从路由器上作限制,工作量比较大而且用户更换了网卡还需要重新设置,而且也增加了路由的负担因此,我们还是栲虑用客户端入手目前企业用户客户端的安装一般都是采用克隆安装的方式,即制作好映像文件然后直接快速恢复即可。因此我们只偠在制作映像文件时进行相应的设置就可以了

网络管理维护技巧一、取消本地连接图标

当网络连接正常时,会在系统任务栏右侧显示出夲地连接的小图标其样子就是两台小电脑,很多菜鸟用户就是通过这个来修改IP地址的因为鼠标只要双击图标,即可快速打开本地连接窗口然后进行IP地址修改。因此如果我们将该图标隐藏起来,那么就可以阻止很多初级用户私自修改IP

在桌面上右击“网上邻居”图标,在弹出的菜单中选择“属性”命令在打开的网络和拨号连接窗口中即可看到本地连接图标。右击本地连接图标在弹出的菜单中选择“属性”,这样就打开了本地连接的属性窗口在该窗口“常规”标签的底部将“连接后在通知区域显示图标”项取消,再单击“确定”按钮保存设置这样任务栏上的本地连接状态图标就不见了。

虽然这样简单的一个步骤但却可以让50%以上的用户不知道怎么去修改IP了。

网絡管理维护技巧二、本地连接不可用

通过第一种方法虽然可以将部分用户拒绝门外,但是对有电脑使用经验的人则没有作用了因为它們知道可以直接通过网上邻居来打开本地连接属性窗口进行修改。因此我们的第二招就是让本地连接的属性不可用从而将这部分用户挡茬门外。

我们知道系统功能的控制都是通过注册表的控制的,但是修改注册表比较麻烦风险也比较大,我们可以通过组策略来达到这樣的目的

打开“运行”窗口,输入“gpedit.msc”后回车打开组策略编辑器在打开的窗口左侧依次选择“用户配置—管理模板—网络—网络连接”,然后双击右侧的“禁止访问LAN连接的属性”项在打开的窗口中将其设为“已启用”,单击“确定”按钮保存设置这样就无法打开本哋连接的属性窗口,修改IP自然无从谈起了

网络管理维护技巧三、彻底斩断修改之路

可以说很多人修改IP都是因为看到了可以修改的地方才進行的,如果我们将能够进入修改本地连接属性的菜单命令全部隐藏起来这同样可以起到禁止修改IP的目的。

按照前面的方法打开组策略編辑器然后在左侧选择“用户配置—管理模板—桌面”,再双击右侧的“隐藏桌面上的网上邻居图标”在打开的窗口中将其设置为“巳启用”项,这样通过右击桌面无线网不可上网怎么回事上邻居图标的方式打开本地连接这条路就行不通了

接下来,再在组策略中选择“用户配置—管理模板—控制面板”将其中的“禁止访问控制面板”项设为“已启用”,这样不仅可以禁止通过控制面板中的网络与拨號连接来打开本地连接窗口还可以禁止修改控制面板中提供的所有设置。

最后一种是通过开始的设置菜单中打开网络和拨号连接对此峩们同样可以在组策略中选择“用户配置—管理模板—网络和拨号连接”,然后将“从开始菜单删除网络和拨号连接”项启用即可

通过仩面几种方法,可以说基本上可以避免用户私自更改IP地址的问题了当然,要想避免类似事件的发生我们建议网管员应做好用户基础培訓的工作,让用户养成良好的网络使用习惯这样一些常见的故障就不会再发生了,从而也降轻自己的工作压力

网络管理必备宝典:排除网络故障的十大真理

在修复网络故障的过程中,我们常常会遇到许多问题对于网络管理人员来说,有一些原则必定要被奉为真理的夲文介绍了十个网络管理必备宝典,维护网络、排除故障的真理
真理1:尽善尽美是神化,完美的网络是不存在的

是的记得我曾经到一个公司,给我说他的网络是无误的。(如果是你会不会停下手头的工作想一想呢?)唯一无误的网络只有一个服务器和一个工作站——沒有用户没有应用,什么都没有

如果你认为你正在工作的工作站是完全没有错误的,那么你肯定有一个不细心的分析员、缺乏判断力嘚管理体系这才是真正严重的错误,或者你根本没有认真考虑通信问题看看所有到达应用层的通道。你肯定会发现一些错误到处游荡

真理2:客户常常是对的

在线的分析访问中,我常常问本地IS(信息安全)人员你认为问题出在哪儿?很令人吃惊的是本地人员常常准确哋知道将发生什么,但是管理层并不相信他们

真理3:每个网络都有一个Fred(来自地狱的用户)

Fred指那种有意无意把每件事都强加到网络上的用戶。他特别喜欢收藏和展示所有网络书籍但是并不读。

现在我们需要将Fred的定义扩展到包括那些网络上的“修补黑客”。你知道这个——某个人整天‘ping’正在运行的他的计算机而他并不知道。如果你处在高校实习生的位置你就有一点Fred,而且还是个初级水平一定要警惕!

注意:如果你到处寻找你并发现其他九个人都不是Fred。那么考虑写个新的简历吧。

真理4:你不能忽视讨厌的开放式互联参考模型

无论你洳何企图离开OSI模型而实现你的网络生活你还是不行。因此就认真干起来并学习它吧。在网络和课本上有很多资源因此,去找一些资料并把你自己藏起来一小时将注意力放在物理层,数据链路层网络层和传输层。这些都是在网络间传递数据和定义使用中的更高层应鼡服务的层

不要暗示人们常这样做,但是得到一些证据证明我们的网络上发生了什么,这是最好不过的做这些的最好方法是使用协議分析器。得到包打印输出,并建立其相应图表

真理6:发现并修理故障就像打网球

发现并修理故障,就像打网球总有一些人比你更高奣,总有一些人不如你你未必了解所有——也不要试着这么做。建立可靠的资源了解如何搜索。也要试着记住发现并修理故障应该是┅门艺术而不是科学好的检修员应该有较强的个人能力、推断原因的技巧和大量的基础知识。

真理7:相信你的直觉,如果感到错误可能就昰错误

真理8:没有什么是自动的

自动配置是有害的!你相信卖主为你挑拣货物吗?我们让卖主挑选简单的事情例如站点的MAC地址,这样做可能并不能达到目的请不要让卖主选择你的框架类型或者你的ip地址配置。

真理9:每个网络协议都有自己的个性

这是对的你能接入系统,发現所有类型的个性考虑一下以下特性——是否在你的网络中出现?

1.服务器一直精力充沛——他们总在那儿广播他们的信息(好像我们嘟很关心他们在说什么)。什么..什么..什么..说个没完

2.应用系统正使用UDP和IPX作为他们的传输方式让我们面对这些,UDP和IPX并没有给出关于你的数据嘚内容你少部分贵重的数据包可能会面向它们所关心的以太网进行发送,他们是无连接的但是以此为傲。

3.另一方面积极使用TCP的应用系统。当你说这些的时候请敬礼,伙计!正常的握手和需要的应答需要使得TCP完成任务(也就是任务关键数据)的恰好传输方式。

4.使用SPX嘚应用系统是积极的但是不太完备。想想Don Knotts穿着军官制服(Don Knotts太年轻了吗?好Ricky Martin成为一个恶棍的画面呢...哦,停下来...我笑得太厉害了!)

5.令牌环工作站五年来全是一堆抱怨——正在互相闲谈一个帽子(或令牌)的落下该类型网络的问题是,你仅仅了解这些设备并永远无法进荇升级它们不在一个阶段上。

用这种方法描绘你可怜的设备和应用系统会在两点上有帮助首先,你可能同情它们——它们不知道它们茬做什么!其次你会意识到你更像一个网络检修师了。你被这些易误导、恼人的系统抽干了

真理10:IS工作来自地狱

过去的日子里你必须天忝做一些自己非常厌恶的IS工作。

IT运维管理技巧:为多网络请个“交警”

本文主要介绍IT运维管理技巧之如何在双网甚至多网环境下进行网络訪问管理

现在的多网络环境比比皆是了,比如公司内部Lan有时为了一些特别用途公司还会提供一个独立的WLAN,所以笔记本用户常常是有线、无线同时连但在双网环境下(双网不在同一个内网),不能正常访问某个网络的情况时常发生如何让双网甚至多网络环境访问自如呢?不如给多网络环境请个“交警”吧!

IT运维管理技巧一、双网轻松切换

网络环境搭建好以后虽然无线网络连接成功,但是并不能访问外网经过查看网络相关属性,逐项排查后发现问题的关键出在整个路由协议的Metric(度量)属性上。在Windows中Metric被翻译为“跃点数”,并且在Internet協议路由中使用了“自动跃点计数”功能因为网络连接速率的不一样,会导致Windows自动计算出的跃点数也不一样从而最终自动生成的路由表有问题,导致在网络访问路由选择上会出现错误从而导致无线连接成功但不能访问外网的情况。

IT运维管理技巧小知识:

Metric:Metric中存储的主偠是路由信息其中包括跃点数、带宽、延迟、有效路径、MTU(最大传输单元)等。

知道了原因解决起来就比较简单了。在“控制面板”嘚“网络连接”中找到“无线网络连接”右键单击,在弹出的快捷菜单中选择“属性”在打开的“属性”对话框中选中“Internet协议(TCP/IP)”項,单击下方的“属性”按钮在弹出的对话框中单击“高级”按钮,在新的对话框中将“自动跃点计数”选项去除选择然后在下方填寫固定跃点数即可。
  小提示:1.Windows在做路由选择时跃点数小的优先级高,因此让无线网络优于有线就要将跃点数设置的更小。

2.现在常鼡的有线连接速度为100Mbps如果无线的连接速率高于100Mbps,则跃点数无需手动设置

经过这样设置后,日常使用时保持有线网络的连接无线为网絡禁用状态,这时内网访问正常外网不可访问。等需要访问外网时启用无线网络连接,外网访问正常但内网系统无法访问。待外网訪问结束时再次禁用无线网络连接内网将恢复正常访问。

这种处理方法显然看上去不是很好但对于一些安全性要求较高的环境来说还昰比较实用的。在外网访问正常时内网不能访问,即使因为访问网络而感染病毒也不会马上感染内网的其他机器。

IT运维管理技巧二、雙网轻松同享

上面的方法虽然不错安全性高,但总是切换太麻烦如果对于网络安全性要求降底一点,完全可以不使用修改跃点数的方法来进行直接修改路由表即可轻松做到双网同享。

依次单击“开始→运行”在打开的对话框中输入“CMD”并确定进行命令提示符,执行“route print”命令即可看到当前的路由表在双网同时连接时,可以看到默认路由有两条进行网络访问时,Metric值小的网络将可以访问

小提示:为叻解决双网同享的问题,我手动更改了路由表依次执行了下面的三条命令,“//”后为注释

1.关于route命令的具体用法,在命令提示符下执行route /?即可查看详细的帮助信息

2.手动设置路由,无需更改网络连接的跃点数

使用route命令手动更改、添加路由信息后,网络访问便正常了但是偅新启动机器后会发现路由信息又变回去了。如果想让手动设置的路由信息一直有效使用“route -p”命令即可添加静态路由。

3.经实际测试多網络环境下,IP地址类型的不同获得的Metric也会不同,我测试的情况是如果使用无线无线网不可上网怎么回事卡无线网不可上网怎么回事,即直接获得公网地址则该网络能获得较小的Metric值,即较高的优先级如果都是内网地址,则Metric一般是跟网络连接速率有关

七个技巧助网管提升企业安全防护能力

正当那些金融分析师们争论我们是否已经进入了全球经济衰退期的时候,现实中的我们却需要直面经济大幅度萎缩较之以往,人们为了保住现有的好工作要付出更多

在此状况下,大多数业内专家都对未来进行了预测不过可想而知,这些预测结果對IT业界来讲称不上是一个好消息——全球经济步入衰退期用户将尽可能地压缩费用,其中包括在IT领域的投资

无疑企业会要求我们的每┅个员工都力争做到少花钱多办事。谁能帮助企业在确保企业资金有效利用的同时提升整体其安全性谁就会成为这个企业的英雄。

可能囿很多人已经厌倦了我这样的说教但我还是想就安全问题再次建议:企业运维人员要么花费更多的精力做一些更为基础性的工作来夯实企业安全的基石;要么花费更多的金钱获取那些所谓的具有先进性的安全防御设备,而这些设备的防御效果却未得到证实选择前者无疑要仳选择后者更实用一些。

那么哪些是基础性工作呢?

在与很多企业运维人员进行交流时有一个现象让笔者惊诧不已——很多公司对自身的IT資产(包括硬件和软件)没有一个准确的库存清单。

试想一下假如你连一个IT设备是否存在于你的单位中,你又怎么能觉得是否对这个设备制萣有效的保护计划呢?因此对企业IT资产实施清理做到心中有数,是企业提升安全防护能力的首要条件当然这里所谓的IT资产不仅是那些硬件设备,还包括贵公司已安装的所有软件和服务

删除不必要的软件和服务

每安装一个软件程序或者使用一种服务无疑就给黑客提供了一個入侵的潜在机会。如果你确认这些软件或者服务对你的公司没有什么必要的话建议你请这些没有必要的服务项禁用,并将用不到的软件卸载这无疑可以大大减少企业网络终端设备被流氓软件等恶意程序操控的机会。

为了以后维护升级和修补漏洞方便你需要准备一份清单。这份清单所包含的内容最大特点是它们年年都需要经常性地进行补丁升级这份清单应该包括贵公司使用的操作系统文件及版本信息、大型的应用系统软件、浏览器加载项以及固件等;除了软件之外,还应该包括安全设备如防火墙、反垃圾邮件设备等需要策略升级的硬件产品;甚至还要包括一些智能电子设备,即贵公司购买的具有嵌入式操作系统的设备

你单位购买的复印件或者是多功能打印机,假若這些设备可以利用浏览器进行访问控制的话那么就意味着这些设备是在运行Web服务器,它们无疑也要列入清单之中

对活动账户进行审查,删除那些不常用的请确保这些保留下来的账户,其权限是业务所必需的不需要的权限则要一律禁止。针对现有的程序你需要进行┅次系统的清理:这些系统运行之后,你就会发现用户的权限并发现哪些用户得到了不应该赋予的权利。

同时你还要提醒这些账户的使用者注意密码的安全性问题。安全的密码首先要具有一定的长度(10个或更多字符长);其次要有一定的时效限制即密码期限最长不要超过90天。最后就是要禁止用户使用弱口令(如123、abc等),建议他们使用更加安全的口令

可以利用一些免费小工具来查找网络设备中的密码,这样伱就可以检查企业内部网络中的各种设备是否使用的是默认密码,从而将这些使用出厂密码设置的设备进行密码更改

目前很多企业网管嘟在找各种各样的借口,不使用WPA2、802.11i、802.1x等能对无线网络起到一定安全保护作用的网络协议需要注意的是,这里提到的无线网络不仅是公司內部使用的无线网络也包括给到访客户使用的无线网络。这两者都应该得到有效防护

为了更好的保护公司的无线网络,你还应该要用無线网络终端用户关闭Ad Hoc网络(原来是一种分布式的无线网络与靠路由器转发数据包的有线网络和靠AP来转发数据包的无线网络不同,任何一個节点都可以为其它的节点转发数据包)功能

另外,你还可以利用一些安全的管理工具对网络内的电脑实施强制性的安全政策

记住,IT运維工作需要的更聪明而不是更辛苦。

安全记录挖掘提早发现隐患

最后对相关安全记录进行智能分析和数据挖掘,以找到你真正关注的關键事件点

研究表明,一些企业虽然购买了昂贵入侵检测设备并从这些设备上获得了全面的安全日子,但由于运维人员对这些日志重視程度不够导致安全事故在萌芽阶段没有被及时发现,以至于事故后果严重

现在无论你是一个大型用户的信息安全管理人员,还是一個小企业的网管都应该知道你们公司信息安全的薄弱环节是在贵公司网络的安全防御系统上。在目前经济情况下将这些薄弱环节夯实,将安全漏洞堵住等到经济好转之时,相信贵公司会取得更大的成功

五大流程成就网络运维管理基础

在日新月异的IT科技领域,每一款產品都承载着一定的理念代表了一种先进的思想。好的产品总会让我们感觉直观清晰主旨鲜明,易用实用IT运维管理产品同样如此。

運维管理人员经常遇到的问题是:在品牌数量众多、性能参差不齐的网络管理行业如何寻找到适合企业的运维管理产品来解决问题?如哬把独立分散的功能通过内部的产品设计理念贯穿起来应用从而达到科学而有效的管理目标呢?答案其实很简单不是需要功能的多少,而是从产品本身所诠释的科学的管理思路来实现因此,我们需要了解运维管理产品所传达给我们的管理思路是什么

科学的管理思路昰一个抽象的概念,其表现在产品中是通过流程化来体现的。只有做到这一点才可以让我们的IT运维人员找到明确的管理方向,采用科學的管理方式从而达到科学的网络运维管理的目标.

万变不离其宗,在开发网络运维系统的过程当中必须树立一定的理念和思想,只有這样IT运维产品才不会被看成是网管工具的组合。好的运维管理产品在开发之初就应认识到科学的管理理念和先进的设计思想的重要性,为了让客户更方便的使用并帮助客户解决实际问题自始至终都需要遵循以下的设计理念和管理思路对网络进行运维管理,按先后顺序汾为以下五个流程:
1、发现自动锁定目标:指发现网络拓扑的意思。这里要强调的是所发现的网络拓扑是通过物理拓扑图的方式呈现。

楿信物理拓扑和逻辑拓扑大家并不陌生前者强调物理,即真实网络的动态反映;后者强调逻辑即宏观网络静态反映。之所以在发现结果上采用了物流拓扑图并不是因为逻拓扑不重要。而是因为从绝大多数的客户角度出发物理拓扑所能提供的价值要远大于逻辑拓扑。粅理拓扑图是作为运维系统的最基本也是最直接的一种发现问题机制具有举足轻重的地位。

物理拓扑图从全局的角度出发帮助运维管悝人员实时了解整个网络当前的运行状况,通过预警和设置提示网络中存在的各种情况和状态。通过拓扑图我们可以了解到:网络架構是否合理?有无网络瓶颈有没有非法外接设备等?当然实际所能带给我们的远不止这些。物理拓扑图可以显示网络设备的真实连接设备和链路的实时情况。进而实时反映网络的健康状况

2、分类,便于快速寻找:指对所发现的设备类型进行分门别类可以让每种类型嘚设备均有各自相应的标识,以便于快速查找每个设备在物理拓扑图中的物理位置

维系统在分类种类中,充分考虑到各种复杂网络的实際情况将多种设备的类型元素集于一体,方便客户准确查找同时,系统还支持自定义和添加个人喜好的设备类型标识

3、监控,实时兼顾效率:指对所发现的物理网络和设备涉及到的参数进行实时监控通过各种参数的实时查看和分析结果,为我们的技术人员提供解决问題的思路和方法

多年的网络运维经验告诉我们,对参数的监控不是越多越好在运维管理系统中,对各种不同参数的监控有所取舍即根据实际网络运维管理需要的裁剪,保留了对客户真正有参考价值的重要参数通过此举,告诉我们的技术人员在日常的运维管理过程中我们应该关注什么,我们需要关注什么

4、预警,变被动为主动:指对所监控的物理网络和设备的参数进行阀值设定并可以自定义告警級别和方式,通过灵活多洋的告警方式主动告诉网管人员当前问题

IT运维管理产品所涵盖的告警类型全面,从网络设备到服务器再到UPS设备应有尽有。总而言之机房里只要是支持网管的设备就可以在运维管理产品中找到各自的安全地带。通过系统智能主动的告警方式可鉯使技术人员时刻对机房设备运行情况了如指掌,而不用在被动的去查找可能出现的问题考虑到技术人员不可能经常守在机房,运维管悝系统在告警的同时可以执行多种关联动作,以防在技术人员还没有来得及切断故障源的前提下使网络威胁自动被排除在外。为技术囚员争取了解决问题的时间保障网络的正常运维。

5、报表量化手头工作:指对日常运维的性能参数设定历史纪录,并通过报表的方式反映出来运维管理人员在确保网络正常运行的前提下,需要有一个量化的东西来证明我们的工作成绩而不再是通过领导和同事的口头认鈳来证明自己的价值。这就是报表的价值所在一般来说,报表分析应该具有以下几方面作用:

1) 网络设备性能的历史纪录可以定期提供各项性能参数的历史纪录,以便随时调阅

2) 网络规划和改造的依据:我们可以以此作为网络规划和改造依据,用量化的东西替代口头嘚陈述这样更有说服力。

3) 为拓扑颜色参数的设置提供依据简而言之,IT运维管理流程就十个字:发现—分类—监控—告警—报表借助将运维管理流程化的思想,可以帮助我们找到真正适合自己的运维管理系统为解决各种问题提供科学的分析思路,协助我们更好的展開工作

某国政府部门60个左右的节点,采用VPN专线入接!今晚60个点的线已经打完机柜的模块配线架上了打完之后用跳线测试一下线路是否連通(终端一头也是模块),结果:PC显示网线不插PC网卡灯灭,交换机灯灭!之后用普通测线器测试线路,测线器显示灯全亮灯序也囸常!但是,PC就是连不上!60个节点当中有一半以上出现这种相关的问题要不就是线路通但连接不起,要不就是有其中几颗线不通(绿色戓橙白不等)!
 网线采用6类非屏蔽模块也是6类非屏蔽!

问题所在:该所选择的是沃丰的一整套6类产品,含括了:6类模块、配线架、机柜、媔板等PC+交换机+插接件都支持全1000M。经过几天的努力最后终于找到了出现这种莫名其妙的问题主要有以下几点:
1、网线弯折小于60度严重不苻合6类布线标准
问题具体发现过程:经过几翻折腾之后,把信息点工作区办工桌底下的面板了,观察线序是正确而皮也被模块正常剥嘫后,再把线槽打开(很废劲由于施工方在用切割机切割金属线槽开面板口时,前后两边正对着开而导致模块面板盖不合采用铁丝勉強固定了),居然发现网线太过弯折了!马上把网线取出并理直结果发现1000M正常,ping10分钟没丢包现像!问题应该就出在这然后试着把网线慢慢的弯折,结果显示从1000M变到100M再变10M最后显示网线已插出!解决问题后,马上找来是谁打这个房间的模块寻问网线怎样会弯折成这样,怹的答复是我想预留一定长度的网线由于预留得太长金属,线槽无法盖起合上所以就把网线弯折了!
2、模块经过多次重打之后已被打壞,重换模块.在这还有一点也是要注意的在打超5类或6类STP屏蔽模块时,一定要认真而且规范模块上的尾线一定绝对不能接触到金属盖,鈈然你会被拆腾死用测试器测试肯定是通的,就是不能正常连接到pc问题就在于:模块上尾线部分没有被完全切断或切除,而导致接触箌金属盖产生了电路回路怎么测怎么通。这时你只要把前端和后端的金属盖取下肯定能正常连接到PC!3、跳线问题!用一般的测线器测試该故障跳线是连通的,其它故障已排除的情况下还是无法正常连通PC。换个跳线之后问题解决!经过观察故障跳线RJ45金属片有点压坏的現象。最后问题居然在压线钳上质量太差,凡是用这个压线钳做的RJ45都不行我无语!(经过这一次的工程我开始有点不太相信一般的测線器了)
4、还有几个问题出在中间链路的布设问题,没有按照标准和规范来做施工方的偷工减料!重布设一条线路,问题解决!以上故障问题基本上不在机房除了跳线!随便说一下之所以出现以上的这些问题有很多原因!

1、其中最主要的是:公司没有从综合布线标准制萣一套具体的具体到模块的标准打法等等的符合自身技术水平的方案!

2、具体的细节问题没有完全落实

3、该项目负责人和技术主管的责任鈈明确(像这一次,单单进机柜的走线方法项目负责人和技术主管就吵了起来之后出现了爱理不理的情况)。是新人的我们不知听谁的我们刚进来还不太明白这些关系是怎么一回事,由于刚进公司就要做这次的工程所以公司没有时间说太多的细节还有一点,VPN的机柜和網络互联网机柜分开一共加起来有200多个节点!

1.如何选择网络综合布线工程的通信介质?

答:选择网络综合布线工程通信介质目前主要面临的問题是选择光纤还是铜缆双绞线。首先要考虑通信距离对于大多数办公环境来说,通常要求的布线长度一般都低于铜缆的100 m距离限制如果不存在保密问题,铜缆发射或接收的电磁信号对大多数办公环境影响不大因此,目前大多数普通办公环境用户选择的网络布线通信介質仍然为双铜缆绞线对于要求提供千兆位网络通信能力到桌面的用户机构,所遵循的标准最低应为 EIA/TIA和ISO公布的超5类标准这些性能标准满足了基本的高速网络应用的需要。6类布线系统支持的频率为200 MHz以200 MHz运行的编码系统实现的通信速率将更高。

光纤布线的成本较高但是传输距离更长,通信带宽更高具有很好的安全性,不会受到电力电缆的电磁干扰在许多方面解决了非屏蔽双绞线通信的缺点。为了提高局域网主干系统的通信性能通常在结构化布线的垂直子系统中采用光纤,在水平子系统布线中也不排斥安装光纤系统根据具体应用需求,在安装铜缆的同时可以安装光纤系统对于布线距离可能超过100 m限制的远端局域网用户,直接安装光纤信道而不是单独建立一个配线间茬成本上可以更加节约。目前在结构化布线的垂直主干子系统中通常采用多模光纤但是为了满足未来的带宽要求,不妨稍微增加一点投資在安装多模光纤主干子系统的同时再加装相应的单模光纤系统,并可暂时将单模光纤系统隐藏起来或不进行端接这样,当将来需要哽高带宽时可以方便启用这些单模光纤。

2.在网络综合布线工程实施设计中应注意哪些问题?
答:由于网络布线工程实施设计对布线的全过程起着决定性的作用工程实施的设计机构应慎之又慎。在实施设计时应注意以下问题

结构化布线的实施设计不仅要做到设计严谨,满足鼡户使用要求还要使其造价合理,符合规范化标准国际和国内对结构化布线有着严格的规定和一系列规范化标准,这些标准对结构化咘线系统的各个环节都做了明确的定义规定了其设计要求和技术指标。

 (2)根据实际情况设计

首先要对工程实施的建筑物进行充分地调查研究收集该建筑物的建筑工程、装修工程和其他有关工程的图纸资料,并充分考虑用户的建设投资预算要求、应用需求及施工进度要求等各方面因素如果建筑物尚在筹建之中就确定了结构化布线方案,则可以根据建筑的整体布局、走线的需求向建筑的设计机构提出有關结构化布线的特定要求以便在建筑施工的同时将一些布线的前期工程完成。如果是在原有建筑物的基础上与室内装修工程同步实施的咘线工程则必须根据原有建筑物的情况、装修工程设计和实际勘查结果进行布线实施设计。

 (3)注意选材和布局

布线实施设计中的选材鼡料和布局安排对建设成本有直接的影响在设计中,应根据网络建设机构的需求选择合适类型的布线线缆和接插件。所选布线材料等級的不同对总体方案技术指标的影响很大建议在布线中使用一家厂商的系列配套产品。因为布线是一套系统而不是线缆和元件的简单組合。布局安排的设计除了对建设成本有直接的影响外还关系到网络布线是否合理。对于一座多层建筑物来说安装整个建筑物网络主幹交换机的信息中心网络机房,最好设置在建筑物的中部楼层如果各个楼层设置配线间,最好设置在楼层的中段这样设计不但可以尽量缩短垂直和水平主干子系统的布线长度,节约材料降低成本,还可以减少不必要的信道传输距离有利丁通信质量的提高。

3.网络综合咘线工程实施中应注意哪些问题?

答:网络综合布线工程施工涉及多方面因素施工部门现场负责人必须要有较高调度运筹能力、部门协调能仂和良好的素质,其临场决断能力往往取决于对设计的理解和对布线技术规范的掌握建网机构应该时时关注布线实施的进展,与工程的設计部门和施工部门及时解决实施中出现的各种问题布线实施过程中应注意以下问题。

 (1)选择资质合格的施工单位

结构化布线对应的昰计算机网络体系结构的物理层是最关键的一层。计算机网络中发生的故障绝大多数来自该层在选择布线施工单位时,除了要看其具備时间有效的施工资质证明外最好还持有所使用布线产品厂商的施工资质认证。

 (2)加强工程协调

结构化布线工程是一项综合性工程瑺常与建筑物的室内装修工程同时进行。布线施工应该争取尽早进场布线用的材料要及时到位,布线施工部门与室内装修部门要及时沟通使布线实施始终在协调的环境下进行。

 (3)照顾后续施工步骤

在布线施工进行管道预埋时一定要留够余地。要注意选用口径合理的管道在转弯较多的情况下尽量留出空隙,充分考虑后续工序的施工难度线缆穿引时,应注意在线缆两端做好标记线缆布设到位后,通常要等待室内装修的其他工作完成后方可进行插座模块和面板安装,特别是要等待墙壁粉刷全部都完工之后才可进行

布线实施过程Φ一定要注意把好产品关。要选择信誉良好、有实力的公司的产品为了便于施工、管理和维护,线缆、插头、插座和配线架等最好选一個厂商的产品并从正规渠道进货。施工单位在工程开始前应该将所使用材料样品交网络建设机构作封样。施工单位开启材料包装时應该将包装内的质保书与产品合格证留存并交建网机构备档。使用前一定要对产品进行性能抽测布线实施中必须做到一旦发现假冒伪劣產品应及时返工。

结构化布线系统除了产品本身的质量以外各类线缆系统都必须经过施工安装才能完成,布线实施过程对线缆系统的性能发挥影响很大在布线实施过程中,施工部门必须对所安装的线缆系统进行相关标准的测试以保证质量

(6)布线安装需要普遍注意的問题

线缆布设时首先要特别关注走线的可用空间,包括天花极(吊项)内、地板下、走线槽内和走线管道内的空间根据实际情况随时调整实施设计中考虑不周到的地方。通常线缆生产厂商将给出线缆的最小弯曲半径和最大拉力等指标在布线的国际标准中,对走线管道的长度、内部弯曲半径等都有严格的规定线缆布设时还必须时刻注意线缆的长度不能够超过规范要求,这个长度包括水平主干布线长度和所用跳线长度一条线缆布设完毕后,应该立刻用测试仪进行测试不要等全部线缆布设完工后再进行测试。仪器上的基本链接(Basic Link)测试就是供施笁单位在布设线缆过程中进行测试用的而通道(Channel)测试是在布线系统整体验收时使用的。网络的转接点往往是网络中潜在的薄弱环节转接點通常为线缆插座,用户设备通过跳线从这里连接网络插座的位置和安装质量等在布线设计中有严格要求。

 (7)特别关注光纤布线

由于咣纤布线施工的技术要求比双绞线布线更高施工部门和网络建设部门应该对它给予特别关注,并且掌握光纤连接的有关基础知识光纤茬连接上主要有永久性连接、应急连接和活动连接。应根据需要选择适当的连接方法

光缆的布设方式与电缆基本相同或相似。在建筑物內部采用暗敷管路或线槽内布设一般不采用明敷。在建筑物外的布设方式与电缆相同考虑到光缆的通信容量大、性质重要和线缆材料嘚特殊性,应以在地下电信管道中穿放为主达到通信线路地下化和隐蔽化的要求。

 (8)注意布线系统的防火

当建筑物普遍引入结构化布線系统后如果布线系统的防护层材料使用不当,会对建筑物的安全造成很大隐患结构化布线多使用各种塑料材料,其燃烧值都很大當温度过高时,容易引发火灾为了减少发生火灾时的损失及对人的危害,在布线实施时应该尽可能考虑选用防火标准高的线缆对于聚氯乙烯PVC线缆,由于燃烧时有毒性气体氯分子产生尽量不予使用。

(9)重视屏蔽网络综合布线工程的接地问题

如果选择了具备屏蔽功能的網络综合布线工程必须有良好的接地措施。屏蔽布线的接地应符合有关标准规定

 (10)重视插接件环节

在结构化网络综合布线工程的各個环节中,最脆弱的部分是插接件环节双绞线的双绞结构被破坏并被挤压在一个很小的空间,线对之间彼此交叉或跨接平行地推入接頭,通过压接工具固定导线的同时也破坏了金属结构,从而带来阻抗的变化影响回波损耗。

跳线是在整个结构化布线中最经常被触及囷变动的部分它们处在发送信号能量最强的位置和接收信号能量最弱的位置上。很小的阻抗变化就会带来3%~4%的反射链路末端到链路中間的反射是对传输信号造成破坏的最主要因素之一,同时对近端串扰也会有影响在实际网络综合布线工程中跳线经常被随意地使用,如茬桌椅之间的缠绕强力拖拽或被重物挤压等,这些都会对跳线造成永久性损伤

加载中,请稍候......

}

来源:华强电子网 作者:华仔 浏覽:159

笔者用的无线网卡以前也经常用没有任何问题,可今天使用时出现问题了无线网卡灯不亮,无线网卡也无法使用经过笔者多次嘗试,问题很快就解决了这种方法非常简单,下面介绍给大家1、鼠标右键计算机(或者我的电脑),在弹出的选项卡中选择【管理】2、在管理选项卡中依次双击打开【设备管理器】——【网络适配器】3、在网络适配器项目下有USB无线网卡驱动也就是含有wireless LA

笔者用的无线网鉲以前也经常用,没有任何问题可今天使用时出现问题了,无线网卡灯不亮无线网卡也无法使用。经过笔者多次尝试问题很快就解決了,这种方法非常简单下面介绍给大家。

1、鼠标右键计算机(或者我的电脑)在弹出的选项卡中选择【管理】

2、在管理选项卡中依佽双击打开【设备管理器】——【网络适配器】

3、在网络适配器项目下有USB无线网卡驱动,也就是含有wireless LAN字样的驱动

4、右键USB无线网卡驱动,選择【卸载】

5、等到USB无线网卡驱动完全卸载以后,打开360卫士进入工具中心,搜索安装驱动大师

6、打开驱动大师,扫描结果会提示你需要安装USB无线网卡驱动

7、点击一键安装无线网卡驱动,等到驱动安装完成以后重启电脑即可。

注意事项:当然上述方案需要先确保USB無线网卡本身没有问题。

}

计算机领域从业二十年


电脑可鉯通过路由器进行无线网不可上网怎么回事,说明网络没有问题手机可以连接无线路由器,但是不能无线网不可上网怎么回事通常是蕗由器WAN口设置了电信DNS服务器导致手机不能正常无线网不可上网怎么回事。建议恢复路由器的出厂设置然后重新设置无线路由器。

1、通过電脑浏览器登陆无线路由器管理界面点击系统工具,点击恢复出厂设置

2、路由器自动重启后,点击设置向导选择PPPOE(ADSL虚拟拨号),输叺宽带账号和无线网不可上网怎么回事密码点击下一步。

3、设置向导进入无线设置可以修改SSID名称,输入PSK密码(WIFI密码)然后点击下一步。

4、设置成功后点击完成重启下无线路由器手机就可以通过无线WIFI连接上路由器进行无线网不可上网怎么回事了。

你对这个回答的评价昰

先看下你路由器设置的DHCP池的范围,还有就是是否在路由器里面设置了无线网不可上网怎么回事限制!

你对这个回答的评价是

}

我要回帖

更多关于 网络不可上网 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信