史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 網路軟硬體架設技術文件
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2006-04-10, 05:52 AM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 區域網路合理布線的六大規則

區域網路合理布線的六大規則

網路拓撲結構凌亂、布線程序中偷工減料、設備擺放不合理,別小看這些網路布線時的疏忽大意、有章不循,它們就是一顆顆定時炸彈,隨時都會發作,隨時都會毀掉你的網路、你的工作。

亡羊補牢?為時已晚,這些問題需要我們提前避免。

  如同大廈的地基,在網路建設初期,布線工作也是非常重要的,只有將布線工作做好,才能為網路的正常運轉打好「基礎」。由於布線屬於隱蔽工程,所以在走線與設計的初期一定要合理規劃,只有建立堅實的地基才能讓網路大廈更加牢固。那麼在布線程序中需要注意哪些方面呢?筆者根據多年的布線經驗,從故障出發為各位讀者介紹保證網路穩定、布線安全的六個注意事項。

  小知識:什麼是布線

  顧名思義,布線就是佈置線纜、安放線纜。在建設智能樓宇時需要先將網線、電話線、有線電視等信號線接入到每間房裡方便使用,因此在佈置線纜時是不能隨隨便便的。在實際布線中要遵循一定的標準,此標準就是結構化布線所要遵循的。只有按照一定的「結構化」來布線才能在日後的工作中將網路故障發生幾率降到最低,也能加快排查網路問題的速度。

  根據多年結構化布線和故障排除的經驗,筆者總結出布線時的六大注意事項,我們需要在布線設計圖繪製、實施布線以及布線後維護三大方面注意這六點,這樣才能保證我們更順暢的享受網路。

  1.設備要相容

  重要指數:★★★★

  關鍵點:設備型號、相容性

  公司網路建設完畢後總是隔三差五地出現離線的現象,這個問題一直沒有得到解決,偶然更換了某台交換機後故障消失了。為什麼會這樣呢?設備的不相容是根源。

  設備不相容引發網路故障主要有兩種,一種是兩個設備之間的不相容,另一種是同一個設備的兩端相互不相容。我們先來看「不同設備間的不相容」。

  1不同設備間的不相容

  所有網路設備都採用一家公司的產品是避免此類問題產生的好辦法,這樣可以最大限度地減少高端與低端甚至是同等等級不同設備間的不相容問題。

  2同一設備兩端的不相容

  辦公室一台電腦無法上網,經過簡單的測試後發現網路閘道等網路節點都是通的,由於以前有過雙機互連因網路卡工作模式不符而無法連接的經歷,所以筆者馬上將問題的根源定位到網路卡工作模式上,進入「本機連接」的「內容」視窗,點擊「組態」按鈕設定網路卡工作模式。找到「進階」標籤頁中的「link speed」,將「AUTO Mode」調整到「10M Full Mode」。調整完畢,該電腦就可以正常上網了。

  為什麼該電腦在此處只能使用「10M Full Mode」呢?用測線器進行測試,發現這段網線的傳輸速度只能是10Mbps,有嚴重的品質問題,重新製作訊息點並更換網線後問題徹底解決。所以說對於網線這些隱蔽工程中的設備,在安裝前一定要確保品質。

  布線經驗談:不要為了省幾十塊錢而選項沒有品質保證的或小品牌的網路基礎材料,例如跳線、面板、網線等。這些東西在布線時都會安放在天花板或牆體中,出現問題後很難解決。同時,即使是大品牌的產品也要在安裝前用專業工具檢測一下品質。

  2.插線要當心

  重要指數:★★★★

  關鍵點:廣播風暴、連接阜

  公司所有電腦無法上網,而匯聚層交換機上的指示燈狂閃。經過排查確定該問題是由於廣播風暴造成的,一條插在交換機上原本多餘的網線被公司員工使用後把另一頭也插在了交換機上,兩端RJ45接頭都接到同一台交換機的連接阜後造成了全網的廣播風暴。將該網線拔下後問題得到解決。

  這類布線故障的產生主要是因為管理混亂造成的,當我們完成結構化布線工作後就應該把多餘的線材、設備拿走,防止普通用戶亂接這些線材。另外,有些時候,用戶私自使用一拖二分線頭這樣的設備也會造成網路中出現廣播風暴,因此布線時遵循嚴格的管理制度是必要的。

  布線經驗談:布線後不要遺留任何設備,因為使用者一般對網路不太熟悉,出現問題時很有可能病急亂投醫,看到多餘設備就會隨便使用,使問題更加嚴重。

  3.防磁是關鍵

  重要指數:★★★

  關鍵點:電磁干擾、遮閉

  公司某台電腦無法連接網路,更換網路卡與網線都沒有解決問題,拿測線器測試後發現網線傳輸速度很不穩定。經過尋找,發現網線的必經之路上有一個大功率的用電器,避開干擾源後網路暢通無阻。

  為什麼電磁設備可以干擾到網路傳輸速度呢?因為在網線中走的是電信號,而大功率用電器附近會產生磁場,這個磁場又會對附近的網線起作用,產生新的電場,自然會出現信號減弱或丟失掉的情況。

  需要注意的是防止干擾除了要避開干擾源之外,網線接頭的連接方式也是至關重要的,不管是採用568A還是568B標準來製作網線,一定要保證1和2、3和6是兩對芯線,這樣才能有較強的抗干擾能力。

  布線經驗談:在結構化布線時一定要事先把網線的路線設計好,遠離大輻射設備與大的干擾源。

  4.布線也要防「中暑」

  重要指數:★★★★

  關鍵點:溫度、散熱

  高溫環境下,設備總是頻頻出現故障。為什麼?綜合布線時,你肯定忽略了對設備工作環境的規劃。

  夏天天氣炎熱,公司的網路也時斷時通,即使在通的時候,網速也很低。經常是早上開機前30分鍾通,然後突然就斷了。筆者按照一般方法進行解決都沒有能夠排除故障。在機房偵錯時,筆者碰了一下核心設備的外殼,發現非常燙手,看來是因為高溫導致交換機出現了故障。增加了降溫設備後,網路時斷時通的問題再也沒有出現過。

  為什麼會這樣呢?使用過電腦的讀者都知道,當CPU風扇散熱不佳時電腦系統經常會當機或自動重啟,網路設備更是如此,高速執行的CPU與核心元件需要在一個合適的工作環境下運轉,溫度太高會使它們損壞。

  布線經驗談:設備避暑工作是一定要做的,特別是對於核心設備以及伺服器來說,需要把它們放置在一個專門的機房中進行管理,並且還需要配備冷氣等降溫設備。

  放置設備的機房必須安裝

  5.按規格連接線纜

  重要指數:★★★★★

  關鍵點:直通線、跳線

  電腦與路由器的連接線路總是出現問題,經過檢視發現使用的是從市面上購買來的網線進行連接,原來直接買來的是直通線,而電腦與路由器之間需要使用跳線來連接。看來布線時還得注意區別不同線路。

  眾所周知網線有很多種,如跳線、直通線、CONSOLE線等,不同的線纜在不同情況下有不同的用途。如果混淆種類隨意使用就會出現網路不通的情況。因此在結構化布線時一定要特別注意分清線纜的種類。線纜使用不符合要求就會出現網路不通的問題。

  布線經驗談:雖然目前很多網路設備都支持DIP跳線功能,也就是說不管你連接的是正線還是反線,它都可以正常使用。但有些時候設備並不具備DIP功能,只有你在連線時特別注意了接線種類,才能避免不必要的故障。

  6.留足網路接入點

  重要指數:★★★★

  關鍵點:訊息點、單元盒

  「哎呀,怎麼辦公室沒有額外的網路接頭?」類似的話,網管常常聽到。沒有為外來用戶或增加的員工預備網路接頭怎麼行,這會阻礙工作的進行。

  確實如此,很多時候在結構化布線程序中沒有考慮未來的昇級性,網路接頭數量很有限,剛夠當前員工使用,如果以後來了新員工或公司結構出現變化的話,就會出現上述問題。因此在結構化布線時需要事先留出多出一倍的網路接入點。

  眾所周知,網路的發展非常迅速,幾年前還在為10Mbps到桌面而努力,而今已經是100Mbps,甚至是1000Mbps到桌面了。網路的增強性是需要我們重視的,誰都不想僅僅使用2∼3年便對布線系統進行翻修、擴容,所以留出富余的接入點是非常重要的。

  布線經驗談:所謂接入點就是網路接入點,理論上要有一倍的富余,這樣才能滿足日後昇級的需求。

  由於結構化布線大多數都是由布線工人完成的,這些工人都擁有專業的布線合格證,因此大多數故障都是可以避免的。不過在鋪設線路時仍然需要我們對技術把關,只有我們注意到了上面提到的這些一般問題才能真正地在結構化布線中做到「少出錢、多辦事、辦好事、不壞事」。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-04-10, 05:44 PM   #2 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

如何突破區域網路對上網用戶的一些限制

--------------------------------------------------------------------------------

可能現在對區域網路上網用戶限制比較多,比如不能上一些網站,不能玩某些遊戲,不能上MSN,連接阜限制等等,一般就是通過代理伺服器上的軟體進行限制,如現在談的最多的ISA Server 2004,或者是通過硬體防火牆進行過濾。下面談談如何突破限制,需要分限制情況進行說明:

一、單純的限制某些網站,不能訪問,網路遊戲(比如聯眾)不能玩,這類限制一般是限制了欲訪問的IP位址。
對於這類限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。現在網上找HTTP代理還是很容易的,一抓一大把。在IE裡加了HTTP代理就可以輕鬆訪問目的網站了。

二、限制了某些傳輸協定,如不能FTP了等情況,還有就是限制了一些網路遊戲的伺服器端IP位址,而這些遊戲又不支持普通HTTP代理。
這種情況可以用SOCKS代理,配合Sockscap32軟體,把軟體加到SOCKSCAP32里,通過SOCKS代理訪問。一般的程序都可以突破限制。對於有些遊戲,可以考慮Permeo Security Driver 這個軟體。如果連SOCKS也限制了,那可以用socks2http了,不會連HTTP也限制了吧。

三、關於包過濾的限制,或者禁止了一些關鍵字。這類限制就比較強了,一般是通過代理伺服器或者硬體防火牆做的過濾。比如:通過ISA Server 2004禁止MSN ,做了包過濾。這類限制比較難突破,普通的代理是無法突破限制的。
這類限制因為做了包過濾,能過濾出關鍵字來,所以要使用加密代理,也就是說中間走的HTTP或者SOCKS代理的資料流經過加密,比如跳板,SSSO, FLAT等,現在那個TOR也不錯,就是速度有點慢,而且代理位址是不斷變化的,只要代理加密了就可以突破了, 用這些軟體再配合Sockscap32,MSN就可以上了。 這類限制就不起作用了。

四、關於連接阜的限制,限制了某些連接阜,最極端的情況是限制的只有80連接阜可以訪問,也就只能看看網頁,連OUTLOOK收信,FTP都限制了。當然對於限制幾個特殊連接阜,突破原理一樣。
這種限制可以通過以下辦法突破,1、找普通HTTP80連接阜的代理,12.34.56.78:80,像這樣的,配合socks2http,把HTTP代理裝換成SOCKS代理,然後再配合SocksCap32,就很容易突破了。這類突破辦法中間走的代理未 加密。通通通軟體也有這個功能。2、用類似FLAT軟體,配合SocksCap32,不過所做的FLAT代理最好也是80連接阜,當然不是80連接阜也沒關係,因為FLAT還支持再通過普通的HTTP代理訪問,不是80連接阜,就需要再加一個80連接阜的HTTP 代理。這類突破辦法中間走的代理加密,網管不知道中間所走的資料是什麼。代理跳板也可以做到,不過代理仍然要80連接阜的。對於單純是80連接阜限制,還可以用一些連接阜轉換的技術突破限制。可以參考我下邊的帖子。

五、以上一些限制綜合的,比如有限制IP的,也有限制關鍵字,比如封MSN, 還有限制連接阜的情況。
一般用第四種情況的第二個辦法就可以完全突破限制。只要還允許上網,哈哈,所有的限制都可以突破。

六、還有一種情況就是你根本就不能上網,沒給你上網的權限或者IP,或者做IP與MAC位址綁定了。
兩個辦法:
1、你在公司應該有好朋友吧,鐵哥們,鐵姐們都行,找一個能上網的機器,借一條通道,裝一個小軟體就可以解決問題了,FLAT應該可以,有密鑰,別人也上不了,而且可以自己定義連接阜。。其他能夠支持這種方式代 理的軟體也可以。我進行了一下測試,情況如下:區域網路環境,有一台代理上網的伺服器,限定了一部分IP, 給予上網權限,而另一部分IP不能上網,在硬體防火牆或者是代理伺服器上做的限制。我想即使做MAC位址與IP綁定也沒有用了,照樣可以突破這個限制。
------在區域網路內設定一台能上網的機器,然後把我機器的IP設定為不能上網的,然後給那台能上網的機器裝FLAT伺服器端程序,只有500多K, 本地機通過FLAT客戶端,用SOCKSCAP32加一些軟體,如IE,測試上網通過,速度很快,而且傳輸資料還是加密的,非常棒。
2、和網路管理員搞好關係,一切都能搞定,網路管理員什麼權限都有,可以單獨給你的IP開無任何限制的,前提是你不要給網路管理員帶來麻煩,不要影響區域網路的正常運轉。這可是最好的辦法了。

七、再補充一點,MAC位址和IP位址限制, 可用掃瞄軟體找到能上網的MAC位址和IP位址,手動式更改偽造MAC,這種情況不推薦使用,會造成另一個使用此MAC位址和IP的機器掉包,上網不穩定,比如FLASHFXP無法下載。所以要慎用。

大家有什麼新問題我們可以一起探討,文中難免有疏漏之處,請指正。 這些技術請不要給網路管理員造成麻煩,謝謝。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-04-10, 05:45 PM   #3 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

------再補充一下,在區域網路穿透防火牆,還有一個辦法,就是用HTTPTUNNEL,用這個軟體需要服務端做配合,要執行httptunnel的服務端,這種方法對區域網路連接阜限制很有效。

----- 隱通道技術就是借助一些軟體,可以把防火牆不允許的傳輸協定封裝在已被使用權的可行傳輸協定內,從而通過防火牆,連接阜轉換技術也是把不允許的連接阜轉換成允許通過的連接阜,從而突破防火牆的限制。這類技術現在有些軟體可以做到,HACKER經常用到這類技術。可以參考這 個網站:http://gray-world.net/cn/

-----HTTPTunnel,Tunnel這個英文單詞的意思是隧道,通常HTTPTunnel被稱之為HTTP暗道,它的原理就是將資料偽裝成HTTP的資料形式來穿過防火牆,實際上是在HTTP請求中新增了一個雙向的虛擬資料連接來穿透防火牆。說得簡單點, 就是說在防火牆兩邊都設立一個轉換程序,將原來需要傳送或接受的資料包封裝成HTTP請求的格式騙過防火牆,所以它不需要別的代理伺服器而直接穿透防火牆。HTTPTunnel剛開始時只有Unix版本,現在已經有人把它移植到Window平台上了,它包 括兩個程序,htc和hts,其中htc是客戶端,而hts是伺服器端,我們現在來看看我是如何用它們的。比如開了FTP的機器的IP是192.168.1.231,我本機的機器的IP是192.168.1.226,現在我本機因為防火牆的原因無法連線到 FTP上,現在用HTTPTunnel的程序如下:

------第一步:在我的電腦上(192.168.1.226)啟動HTTPTunnel客戶端。啟動MS-DOS的指令行方式,然後執行htc -F 8888 192.168.1.231:80指令,其中htc是客戶端程序,-f參數表示將來自192.168.1.231:80的資料全部轉發到本地機的8888連接阜,這個連接阜可以隨便選,只要本地機沒有佔用就可以。

-----然後我們用Netstat看一下本地機現在開放的連接阜,發現8888連接阜已在偵聽。

-----第二步:在對方電腦上啟動HTTPTunnel的伺服器端,並執行指令
「hts -f localhost:21 80」,這個指令的意思是說把本地機21連接阜發出去的資料全部通過80連接阜中轉一下,並且開放80連接阜作為偵聽連接阜,再用Neststat看一下他的機器,就會發現80連接阜現在也在偵聽狀態。
  
------第三步:在我的電腦上用FTP連接本地機的8888連接阜,現在已經連上對方的機器了,快點去下載吧!

-------可是,人家看到的怎麼是127.0.0.1而不是192.168.1.231的位址?因為我現在是連接本地機的8888連接阜,防火牆肯定不會有反應,因為我沒往外發包,當然區域網路的防火牆不知道了。現在連接上本地機的8888連接阜以後,FTP的資料包不管是控 制訊息還是資料訊息,都被htc偽裝成HTTP資料包然後發過去,在防火牆看來,這都是正常資料,相當於欺騙了防火牆。

-------需要說明的是,這一招的使用需要其他機器的配合,就是說要在他的電腦上啟動一個hts,把他所提供的服務,如FTP等重轉發IP到防火牆所允許的80連接阜上,這樣才可以成功繞過防火牆!肯定有人會問,如果對方的電腦上本身就有WWW服務,也就是說他的80連接阜 在偵聽,這麼做會不會衝突?HTTPTunnel的優點就在於,即使他的機器以前80連接阜開著,現在這麼用也不會出現什麼問題,正常的Web訪問仍然走老路子,重轉發IP的隧道服務也暢通無阻!
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
向 psac 送花的會員:
grc45 (2007-10-27)
感謝您發表一篇好文章
舊 2006-04-11, 10:18 PM   #4 (permalink)
長老會員
榮譽勳章
UID - 4556
在線等級: 級別:38 | 在線時長:1628小時 | 升級還需:49小時級別:38 | 在線時長:1628小時 | 升級還需:49小時級別:38 | 在線時長:1628小時 | 升級還需:49小時
註冊日期: 2002-12-07
文章: 810
精華: 0
現金: -12 金幣
資產: 86209 金幣
預設

受教了
謝謝分享
superlobo 目前離線  
送花文章: 10, 收花文章: 85 篇, 收花: 186 次
 


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 03:03 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1