在局域网中发信息的三种方法

一、利用Microsoft管理控制台(MMC)发消息

  Windows XP中有一个Microsoft管理控制台(MMC),可以让你向工作组或域中的每一台计算机发送消息,你发送的消息将在对方的桌面上显示,以便网管向全体用户广播消息。使用MMC发送消息的方法如下:

  在Windows XP中,依次点击菜单开始”/设置/控制面版,在控制面板中单击“Administrative Tools(管理工具)”,双击Computer Management(计算机管理);在计算机管理窗口中,点击操作菜单,选择“All Tasks(所有任务)”/发送控制台消息;然后在弹出的窗口,输入要发送的消息,按添加按钮,选中要接收该消息的电脑,最后按发送按钮即可。以后你发送的消息,将在对方桌面上Messenger Service(消息服务)框中予以显示。

  如果对方不在收件人列表中,你可以单击添加按钮,创建新的计算机;随之会弹出选择计算机对话框,然后在其中选择要访问的工作组或域,点击相应的计算名称,把它们添加到收件人列表中。

  小提示:只有你具备本地计算机上的管理权限,才能访问Microsoft管理控制台(MMC)、利用MMC发送消息,如果当前账户没有管理权限,请换用一个管理员账户重新登录Windows系统,以上技巧已在Windows XP Professional上测试成功。

  二、使用net send命令发消息

  Windows XP/2000中提供了一条发送网络消息的命令net send,使用该命令也可以向局域网/广域网发送一条消息,注意不能跨网段!命令格式为:net send计算机名/IP地址消息内容

  例如:要给IP地址为192.192.192.1的电脑,发送还有5分钟就下班关闭服务器了这条消息,可以这样操作:单击菜单开始”/程序/附件/命令提示符,键入以下命令:

  net send 192.192.192.1 "还有5分钟就下班关闭服务器了"

  稍等片刻,192.192.192.1电脑桌面上将会弹出一个标题为信使服务的窗口,里面显示你发送的消息。

  小提示:假如对方关闭了Messenger服务,这条消息就不会显示了。如果你不想收到该类消息,也可以点击菜单开始/设置/控制面板/管理工具/服务,在服务中关闭“Messenger服务;如果想启动Messenger服务,你可以在服务中操作。当然也可以使用以下命令启动或禁止Messenger服务:

  net stopMessenger 停止Messenger服务;

  net startMessenger开始Messenger服务

  三、使用软件net send GUI发消息

  以上方法发送消息,实际上是利用了微软WindowsMessenger服务,使用生硬的指令发送信息其实并不容易,除了要记得指令外还要选择信息广播的范围,用起来实在有点不顺手。如果对公司的 MIS 人员来说,有时候要广播的对象可能只是某一个部门或楼层,那么选择范围时就更加困难了,这时候,Net Send GUI软件就派上了用场,使用它发消息易如反掌。

  net send GUI小档案

  软件大小:106 K

  适用平台:Windows XP/2000/NT

  下载地址:www.snapfiles.com/get/netsendgui.html

  Net Send GUI是一款免费的小工具,它可以让你在图形界面上发送消息,一改过去用命令发消息的不便,让你操作起来更加简单。你可以利用 Net Send GUI 来指定所要广播的范围、消息,甚至还可以指定仅广播某个 domain 的范围喔。

  Net Send GUI是一款绿色软件,无需安装,运行后只有一个画面。如果你要对当前域中所有的电脑广播消息,可以勾选“This Domin”;如果要指定广播特定的域,则勾选“Specific Domin”,然后在Domin Name栏输入该域的名称,在Message中输入要广播的信息。

  如果要给某一个IP地址的电脑发消息,你就不要勾选“This Domin”“Specific Domin”,在“Message To”栏输入该电脑的IP,然后在Message中输入要广播的信息,按“Send”按钮即可发送。

  此外,Net Send GUI 也不只是一款消息广播器,它还能够提供探测功能(Ping),点击“Ping”按钮,可以帮助网络管理人员确认有哪些计算机还没有关机,方便网管人员的管理。

四、 XP2000自带局域网聊天命令
运行中输入cmd进入命令提示符,输入winchat可以启动聊天程序。

  • 1
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
-------------------------------------------------------------------------------- 一、在一台计算机装多个ID 的LOTUS 如果是多个用户使用同一台机器收发各自邮件可采用以下方法: 1、首先进行工作场所的设置:任选一个除办公室外的工作场所(因为办公室场所默认为第一个安装用户所用) (1)基本页面:改场所类型为“局域网”,场所名称可以由用户自行设定,这个名称将显示在右下角的场所列表中。 (2)服务器页面:宿主/邮件服务器填写你的邮件服务器名称。 (3)端口页面:使用的端口选择TCP/IP、LAN0 (4)邮件页面:邮件文件位置选择“在服务器”;邮件文件填写第二用户的邮件文件位置(如mail1\aaa.nsf);Notes邮件网络域填写公司的网络域名程;收件人姓名自动查找选择“先本地后服务器”;发送外出邮件选择“通过Domino服务器” 2、当第一次打开邮箱时,系统要求输入最后一次使用NOTES的用户的密码,如果为当前用户可直接输入密码进入邮箱,否则请连续点击密码输入窗的“取消”按钮,在弹出的选择到切换到的标识符窗口中选择第二用户的ID文件,打开后输入密码,进入欢迎页面,之后在右下角的场所列表中,选择第二用户的工作场所,邮件箱即可打开。如果NOTES已打开的状态下切换用户,请首先切换用户ID,之后到Lotus的右下角场所选择框中直接选择该用户的工作场所即可。注意:用户的ID和他的工作场所一定要配套使用,否则会出现无法转发邮件等问题。 二、服务器的Mail.box文件被破坏的解决方法 如果收发服务器上的邮箱(Mail.box)被破坏,运行Fixup服务器程序,如果这不能解决问题,可以压缩Mail.box,如果仍然有问题,执行下面的步骤: 1、关闭Lotus Domino服务。 2、重新将notes\data\目录下的Mail.box文件更名,如可以把它改为Mail_old.box。 3、重新启动Lotus Domino服务,服务器会自动生成一个新的Mail.box文件。 4、从Mail_old.box中将未被破坏的文档拷贝到新生成的Mail.box中。 三、删除已经发出去的邮件 有时在给多个用户发邮件时,由于工作失误,将邮件发错,想删除发给这些用户的邮件,请立即与邮件管理员联系,因为所用用户发出的邮件都要放在一个外出邮箱mail.box中,如果此时发出的邮件在mail.box中没有发出,可请管理员将此mail.box中的邮件直接删除(注意:在使用此方法时,用户要快速与邮件管理员联系,否则邮件会从mial.box中发出),如果此邮件已经从mail.box中发出,则只能通过管理员在服务器端打开所有收到此邮件的邮箱,并一个一个删除,这种方法只对本单们内的用户邮箱进行删除。 四、设置邮箱的大小,当超过邮箱大小时能够报警 由于服务器硬盘空间是有限的,并且在用户邮箱大太时,会使服务器工作在超负荷状态下,为了更加合理的使用Lotus Notes系统,对每个用户邮箱进行大小设置以防止数据库无限制的膨胀,对用户邮箱的大小设置可以采用下面的操作: (1)单击“文件”菜单,选择“文件”,选择“服务器管理…”,选择要管理的服务器,单击右边的“数据库工具”按钮,输入用户的口令。 (2)在数据库下拉列表中选择“mail”,然后双击要设置用户邮箱,单击“工具”下拉列表,单击“详细信息…”按钮进行,可以查看数据库的当前限额信息。 (3)选中“限额”,输入“500000”Kb,在“警告阈值”下选中“超过”,输入“450000”Kb时警告,单击“更新”按钮,显示“已处理56个数据库,有0个错误”表示设置成功。当然可以在数据库下拉列表中同时选中多个邮箱,然后再进行上面的限额操作,对多个用户邮箱进行限额。 五、把一个Domino服务器移动到另外的机器上 有时为了提高硬件性能,需把一个Domino服务器移动到另外的新机器上使用以下的方法可以在不影响Domino用户的前提下,移动一个已有的Domino服务器到一个新的机器上。此方法的基本思想是:在新的机器上安装相同版本的Domino服务器,但是不要配置它,然后,从旧的机器上把数据目录和ini文件移植上去。 1、备份原服务器上的邮件系统 将原服务器的上Domino系统备份是相当必要的,以防在发生意外。备份的内容包括:(1)Domino系统目录下的所有文件夹及文件,即\notes\,(2)Lotus.ini和Notes.ini文件。此文件可能在Domino系统目录下,如果Domino系统目录下没有,那就在操作系统的系统目录下,例如,如果是Windows NT和Windows 2000 Server操作系统,就是\Winnt\文件夹下。(3)hosts文件。此文件一般在\Winnt\system32\drivers\etc\文件夹下,此文件是一个纯文本的文件,用普通的文本编辑软件如记事本等都能打开。它的作用是包含IP地址和Host name(主机名)的映射关系,对于Lotus的服务器和一些数据库服务器,在访问时如果直接输入IP地址那是不能访问的,只能输入服务器名才能访问,所以hosts文件对Domino是非常重要的。 2、在新服务器安装操作系统并配置网络 在新服务器上安装操作系统,同时进行网络配置,网络配置的IP地址要各原服务器的IP地址一样(安装操作系统过程及网络配置可以参考有关书籍),这时可以将原服务器局域网断开。将配份的hosts文件拷贝到新服务器中的\winnt\ system32\drivers\etc\文件夹下。 3、在新服务器上安装Domino系统 在新服务器上直接安装Domino系统,将Domino系统光盘放入直接安装Domino服务器(安装过程在此省略),注意安装完成后,不以进行配置。 4、移动备份的数据 将第1步中备份的Domino系统目录中的数据目录\notes\data\文件夹中的所有内容拷贝到新服务器的相应目录下,另外将Lotus.ini和Notes.ini文件文件要拷贝到相应的目录下。如果在新的机器上的数据目录的路径和旧的不同,需要修改在notes.ini的文件中的 “directory= ”行的内容,以定义在新机器上的正确的数据目录的位置。 六、在已安装过Notes客户端的机器上重新连接到新邮件服务器 首先需要利用新建的服务器生成一个新的用户ID文件,并删除原ID文件。为了在客户端不重新安装Notes,需要重新设置客户端如下: (1)在Windos目录下或在Notes系统目录下找到Notes.ini文件,然后使用在文本编辑器中打开Notes.ini文件,保留该文件中的前六行内容,其余内容全部删除,保存Notes.ini文件并退出。 (2)删除c:\notes\data系统目录下的desktop.dsk、log.nsf和names.nsf文件。 (3)启动Notes程序,系统会自动执行安装程序,提示使用新的ID文件,这时使用新ID文件进行简单的设置,然后就可以连接到新服务器上,以后可以建立新的个人通讯录、群组等。
   IEEE于1999年颁布了用于标准化VLAN实现方案的802.1Q协议标准草案。VLAN技术的出现,使得管理员根据 Vlan网卡 Intel82573    实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。    交换技术的发展,也加快了新的交换技术(VLAN)的应用速度。通过将企业网络划分为虚拟网络VLAN网段,可以强化网络管理和网络安全,控制不必要的数据广播。在共享网络中,一个物理的网段就是一个广播域。而在交换网络中,广播域可以是有一组任意选定的第二层网络地址(MAC地址)组成的虚拟网段。这样,网络中工作组的划分可以突破共享网络中的地理位置限制,而完全根据管理功能来划分。这种基于工作流的分组模式,大大提高了网络规划和重组的管理功能。在同一个VLAN中的工作站,不论它们实际与哪个交换机连接,它们之间的通讯就好象在独立的交换机上一样。同一个VLAN中的广播只有VLAN中的成员才能听到,而不会传输到其他的VLAN中去,这样可以很好的控制不必要的广播风暴的产生。同时,若没有路由的话,不同VLAN之间不能相互通讯,这样增加了企业网络中不同部门之间的安全性。网络管理员可以通过配置VLAN之间的路由来全面管理企业内部不同管理单元之间的信息互访。交换机是根据交换机的端口来划分VLAN的。所以,用户可以自由的在企业网络中移动办公,不论他在何处接入交换网络,他都可以与VLAN内其他用户自如通讯。    VLAN网络可以是有混合的网络类型设备组成,比如:10M以太网、100M以太网、令牌网、FDDI、CDDI等等,可以是工作站、服务器、集线器、网络上行主干等等。    VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。    VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 编辑本段VLAN的目的    VLAN(Virtual Local Area Network,虚拟局域网)的目的非常的多。通过认识VLAN的本质,将可以了解到其用处究竟在哪些地方。    第一,要知道192.168.1.2/30和192.168.2.6/30都属于不同的网段,都必须要通过路由器才能进行访问,凡是不同网段间要互相访问,都必须通过路由器。    第二,VLAN本质就是指一个网段,之所以叫做虚拟的局域网,是因为它是在虚拟的路由器的接口下创建的网段。    下面,给予说明。比如一个路由器只有一个用于终端连接的端口(当然这种情况基本不可能发生,只不过简化举例),这个端口被分配了192.168.1.1/24的地址。然而由于公司有两个部门,一个销售部,一个企划部,每个部门要求单独成为一个子网,有单独的服务器。那么当然可以划分为192.168.1.0--127/25、192.168.1.128--255/25。但是路由器的物理端口只应该可以分配一个IP地址,那怎样来区分不同网段了?这就可以在这个物理端口下,创建两个子接口---逻辑接口实现。    比如逻辑接口F0/0.1就分配IP地址192.168.1.1/25,用于销售部,而F0/0.2就分配IP地址192.168.1.129/25,用于企划部。这样就等于用一个物理端口确实现了两个逻辑接口的功能,这样就将原本只能划分一个网段的情形,扩展到了可以划分2个或者更多个网段的情形。这些网段因为是在逻辑接口下创建的,所以称之为虚拟局域网VLAN。    这是在路由器的层次上阐述了VLAN的目的。    第三,将在交换机的层次上阐述VLAN的目的。    在现实中,由于很多原因必须划分出不同网段。比如就简单的只有销售部和企划部两个网段。那么可以简单的将销售部全部接入一个交换机,然后接入路由器的一个端口,把企划部全部接入一个交换机,然后接入一个路由器端口。这种情况是LAN.然而正如上面所说,如果路由器就一个用于终端的接口,那么这两个交换机就必须接入这同一个路由器的接口,这个时候,如果还想保持原来的网段的划分,那么就必须使用路由器的子接口,创建VLAN.    同样,比如两个交换机,如果你想要每个交换机上的端口都分别属于不同的网段,那么你有几个网段,就提供几个路由器的接口,这个时候,虽然在路由器的物理接口上可以定义这个接口可以连接哪个网段,但是在交换机的层次上,它并不能区分哪个端口属于哪个网段,那么唯一实现能区分的方法,就是划分VLAN,使用了VLAN就能区分出某个交换机端口的终端是属于哪个网段的。    综上,当一个交换机上的所有端口中有至少一个端口属于不同网段的时候,当路由器的一个物理端口要连接2个或者以上的网段的时候,就是VLAN发挥作用的时候,这就是VLAN的目的。 编辑本段VLAN的优点 广播风暴防范    限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。LAN分段可以防止广播风暴波及整个网络。VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机,在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广 播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。 安全    增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。 成本降低    成本高昂的网络升级需求减少,现有带宽和上行链路的利用率更高,因此可节约成本。 性能提高    将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量并提高性能。 提高IT员工效率    VLAN为网络管理带来了方便,因为有相似网络需求的用户将共享同一个VLAN。 应用管理    VLAN 将用户和网络设备聚合到一起,以支持商业需求或地域上的需求。通过职能划分,项目管理或特殊应用的处理都变得十分方便,例如可以轻松管理教师的电子教学开发平台。此外,也很容易确定升级网络服务的影响范围。 增加网络连接的灵活性    借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管 理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。 编辑本段组建VLAN的条件    VLAN是建立在物理网络基础上的一种逻辑子网,因此建立VLAN需要相应的支持VLAN技术的网络设备。当网络中的不同VLAN间进行相互通信时,需要路由的支持,这时就需要增加路由设备——要实现路由功能,既可采用路由器,也可采用三层交换机来完成,同时还严格限制了用户数量。 编辑本段VLAN的划分 根据端口来划分VLAN    许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。    第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。    以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。 根据MAC地址划分VLAN    这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。 根据网络层划分VLAN    这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。    这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。    这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。 根据IP组播划分VLAN    IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。 基于规则的VLAN    也称为基于策略的VLAN。这是最灵活的VLAN划分方法,具有自动配置的能力,能够把相关的用户连成一体,在逻辑划分上称为“关系网络”。网络管理员只需在网管软件中确定划分VLAN的规则(或属性),那么当一个站点加入网络中时,将会被“感知”,并被自动地包含进正确的VLAN中。同时,对站点的移动和改变也可自动识别和跟踪。    采用这种方法,整个网络可以非常方便地通过路由器扩展网络规模。有的产品还支持一个端口上的主机分别属于不同的VLAN,这在交换机与共享式Hub共存的环境中显得尤为重要。自动配置VLAN时,交换机中软件自动检查进入交换机端口的广播信息的IP源地址,然后软件自动将这个端口分配给一个由IP子网映射成的VLAN。 按用户划分VLAN    基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。    * 以上划分VLAN的方式中,基于端口的VLAN端口方式建立在物理层上;MAC方式建立在数据链路层上;网络层和IP广播方式建立在第三层上。 编辑本段VLAN的标准    对VLAN的标准,我们只是介绍两种比较通用的标准,当然也有一些公司具有自己的标准,比如Cisco公司的ISL标准,虽然不是一种大众化的标准,但是由于Cisco Catalyst交换机的大量使用,ISL也成为一种不是标准的标准了。    · 802.10VLAN标准    在1995年,Cisco公司提倡使用IEEE802.10协议。在此之前,IEEE802.10曾经在全球范围内作为VLAN安全性的同一规范。Cisco公司试图采用优化后的802.10帧格式在网络上传输FramTagging模式中所必须的VLAN标签。然而,大多数802委员会的成员都反对推广802.10。因为,该协议是基于FrameTagging方式的。    · 802.1Q    在1996年3月,IEEE802.1Internetworking委员会结束了对VLAN初期标准的修订工作。新出台的标准进一步完善了VLAN的体系结构,统一了Frame-Tagging方式中不同厂商的标签格式,并制定了VLAN标准在未来一段时间内的发展方向,形成的802.1Q的标准在业界获得了广泛的推广。它成为VLAN史上的一块里程碑。802.1Q的出现打破了虚拟网依赖于单一厂商的僵局,从一个侧面推动了VLAN的迅速发展。另外,来自市场的压力使各大网络厂商立刻将新标准融合到他们各自的产品中。    802.1q帧格式:    · Cisco ISL 标签    ISL(Inter-Switch Link)是Cisco公司的专有封装方式,因此只能在Cisco的设备上支持。ISL是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接的端口配置ISL封装,即可跨越交换机进行整个网络的VLAN分配和配置。 编辑本段划分VLAN的基本策略    从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法: 基于端口    这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。该方法只需网络管理员对网络设备的交换端口进行重新分配即可,不用考虑该端口所连接的设备。 基于MAC地址    MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一且固化在网卡上的。MAC地址由12位16进制数表示,前6位为网卡的厂商标识(OUI),后6位为网卡标识(NIC)。网络管理员可按MAC地址把一些站点划分为一个逻辑子网。 基于路由    路由协议工作在网络层,相应的工作设备有路由器和路由交换机(即三层交换机)。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。    就目前来说,对于VLAN的划分主要采取上述第1、3种方式,第2种方式为辅助性的方案。 编辑本段VLAN技术简单谈    局域网的发展是VLAN产生的基础,所以在介绍VLAN之前,我们先来了解一下局域网的有关知识。    局域网(LAN)通常是一个单独的广播域,主要由Hub、网桥或交换机等网络设备连接同一网段内的所有节点形成。处于同一个局域网之内的网络节点之间可以直接通信,而处于不同局域网段的设备之间的通信则必须经过路由器才能通信。图1所示即为使用路由器构建的典型的局域网环境。    随着网络的不断扩展,接入设备逐渐增多,网络结构也日趋复杂,必须使用更多的路由器才能将不同的用户划分到各自的广播域中,在不同的局域网之间提供网络互联。    但这样做存在两个缺陷:    首先,随着网络中路由器数量的增多,网络延时逐渐加长,从而导致网络数据传输速度的下降。这主要是因为数据在从一个局域网传递到另一个局域网时,必须经过路由器的路由操作:路由器根据数据包中的相应信息确定数据包的目标地址,然后再选择合适的路径转发出去。    其次,用户是按照它们的物理连接被自然地划分到不同的用户组(广播域)中。这种分割方式并不是根据工作组中所有用户的共同需要和带宽的需求来进行的。因此,尽管不同的工作组或部门对带宽的需求有很大的差异,但它们却被机械地划分到同一个广播域中争用相同的带宽。 编辑本段VLAN的定义及特点    虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点:    ● 网络设备的移动、添加和修改的管理开销减少;    ●可以控制广播活动;    ●可提高网络的安全性。 编辑本段VLAN的分类及优缺点    定义VLAN成员的方法有很多,由此也就分成了几种不同类型的VLAN。 1. 基于端口的VLAN    基于端口的VLAN的划分是最简单、有效的VLAN划分方法,它按照局域网交换机端口来定义VLAN成员。VLAN从逻辑上把局域网交换机的端口划分开来,从而把终端系统划分为不同的部分,各部分相对独立,在功能上模拟了传统的局域网。基于端口的VLAN又分为在单交换机端口和多交换机端口定义VLAN两种情况: 多交换机端口定义VLAN    如图3所示,交换机1的1、2、3端口和交换机2的4、5、6端口组成VLAN1,交换机1的4、5、6、7、8端口和交换机2的1、2、3、7、8端口组成VLAN2。 单交换机端口定义VLAN    如图2所示,交换机的1、2、6、7、8端口组成VLAN1,3、4、5端口组成了VLAN2。这种VLAN只支持一个交换机。    基于端口的VLAN的划分简单、有效,但其缺点是当用户从一个端口移动到另一个端口时,网络管理员必须对VLAN成员进行重新配置。 2. 基于MAC地址的VLAN    基于MAC地址的VLAN是用终端系统的MAC地址定义的VLAN。MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一的。这种方法允许工作站移动到网络的其他物理网段,而自动保持原来的VLAN成员资格。在网络规模较小时,该方案可以说是一个好的方法,但随着网络规模的扩大,网络设备、用户的增加,则会在很大程度上加大管理的难度。 3. 基于路由的VLAN    路由协议工作在7层协议的第3层—网络层,比如基于IP和IPX的路由协议,这类设备包括路由器和路由交换机。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。在按IP划分的VLAN中,很容易实现路由,即将交换功能和路由功能融合在VLAN交换机中。这种方式既达到了作为VLAN控制广播风暴的最基本目的,又不需要外接路由器。但这种方式对VLAN成员之间的通信速度不是很理想。 4. 基于策略的VLAN    基于策略的VLAN的划分是一种比较有效而直接的方式,主要取决于在VLAN的划分中所采用的策略。 编辑本段常见的应用VLAN    Port vlan与Tag vlan    port vlan 基于端口的VLAN,处于同一VLAN端口之间才能相互通信。    tag vlan 基于IEEE 802.1Q(vlan标准),用VID(vlan id)来划分不同的VLAN 基于端口的VLAN优缺点    基于端口的VLAN,简单的讲就是交换机的一个端口就是一个虚拟局域网,凡是连接在这个端口上的主机属于同个虚拟局域网之中。基于端口的VLAN的优点为:由于一个端口就是一个独立的局域网。所以,当数据在网络中传输的时候,交换机就不会把数据包转发给其他的端口,如果用户需要将数据发送到其他的虚拟局域网中,就需要先由交换机发往路由器再由路由器发往其他端口;同时以端口为中心的VLAN中完全由用户自由支配端口,无形之中就更利于管理。但是美中不足的是以端口为中心的VLAN,当用户位置改变时,往往也伴随着用户位置的改变而对网线也要进行迁移。如果不会经常移动客户机的话,采用这一方式倒也不错。 静态VLAN的优缺点    可以说静态VLAN与基于端口的VLAN有一丝相似之处,用户可在交换机上让一个或多个交换机端口形成一个略大一些的虚拟局域网。从一定意义上讲静态虚拟局域网在某些程度上弥补了基于端口的虚拟局域网的缺点。缺陷方面,静态VLAN虽说是可以使多个端口的设置成一个虚拟局域网,假如两个不同端口、不同虚拟局域网的人员聚到一起协商一些事情,这时候问题就出现了,因为端口及虚拟局域网的不一致往往就会直接导致某一个虚拟局域网的人员就不能正常的访问他原先所在的VLAN之中(静态虚拟局域网的端口在同一时间只能属于同一个虚拟局域网),这样就需要网络管理人员随时配合及时修改该线路上的端口。 动态VLAN的优缺点    与上面两种虚拟局域网的组成方式相比动态的虚拟局域网的优点真的是太多了。首先它适用于当前的无线局域网技术,其次,当用户有需要时对工作基点进行移动时完全不用担心在静态虚拟局域网与基于端口的虚拟局域网出现的一些问题在动态的虚拟局域网中出现,因为动态的虚拟局域网在建立初期已经由网络管理员将整个网络中的所有MAC地址全部输入到了路由器之中,同时如何由路由器通过MAC地址来自动区分每一台电脑属于那一个虚拟局域网,之后将这台电脑连接到对应的虚拟局域网之中。说起缺点,动态的虚拟局域网的缺点跟本谈不上缺点,只是在VLAN建立初期,网络管理人员需将所有机器的MAC进行登记之后划分出MAC所对应的机器的不同权限(虚拟局域网)即可。 编辑本段VLAN发展趋势    目前在宽带网络中实现的VLAN基本上能满足广大网络用户的需求,但其网络性能、网络流量控制、网络通信优先级控制等还有待提高。前面所提到的VTP技术、STP技术,基于三层交换的VLAN技术等在VLAN使用中存在网络效率的瓶颈问题,这主要是IEEE802.1Q、IEEE802.1D协议的不完善所致,IEEE正在制定和完善IEEE802.1S(Multiple Spanning Trees)和IEEE802.1W(Rapid Reconfiguration of Spanning Tree)来改善VLAN的性能。采用IEEE802.3z和IEEE802.3ab协议,并结合使用RISC(精简指令集计算)处理器或者网络处理器而研制的吉位VLAN交换机在网络流量等方面采取了相应的措施,大大提高了VLAN网络的性能。IEEE802.1P协议提出了COS(Class of Service)标准,这使网络通信优先级控制机制有了参考。 编辑本段VLAN的基本配置命令    1、创建vlan方法一:从VLAN配置模式建立VLAN    switch# vlan database (进入VLAN配置模式)    switch(vlan)# vlan 10 name wz (声明VLAN 10,并命名WX)    switch(vlan)#exit (退出VALN配置模式)    2、创建vlan方法二:从全局配置模式建立VLAN    switch# configure terminal (进入全局配置模式)    switch(config)# vlan 10 (声明VLAN 10)    switch(config-vlan)# name wz (命名WX)    3、删除vlan方法一:从VALN配置模式删除VLAN    switch(vlan)# no vlan 10 (删除VLAN 10)    switch(vlan)# exit (退出VLAN配置模式)    4、删除vlan方法二:从全局配置模式删除VLAN    switch(config)# no interface vlan 10 (将所有属于VLAN 10的接口删除)    switch(config)# no vlan 10 (删除VLAN 10)    5、删除vlan方法三:从配置文件中删除VLAN.DAT文件    switch# delete vlan.dat (从配置文件中删除DAT文件,可以彻底删除VLAN信息)    6、将端口加入到vlan中    switch(config-if)# switchport access vlan 10    7、将一组连续的端口加入到vlan中    switch(config)# interface range f0/1 –5    switch(config)# interface range f0/6-8,0/9-11,0/22 (将不连续多个端口加入到Vlan中)    switch(config-if-range)# switchport access vlan 10    8、将端口从vlan中删除    switch(config-if)# no switchport access vlan 10    switch(config-if)# switchport access vlan 1    switch(config-if-range)# no switchport access vlan 10    switch(config-if-range)# switchport access vlan 1    9、查看所有vlan的摘要信息    switch# show vlan brief    10、查看指定vlan的信息    switch# show vlan id 10 (查看指定VLAN号为10的信息)    11、指定端口成为trunk    switch(config-if)# switchport mode trunk (配置接口为TRUNK模式)    12、Trunk的自动协商    switch(config-if)#switchport mode dynamic desirable     switch(config-if)#switchport mode dynamic auto    注意:如果中继链路两端都设置成auto将不能成为trunk    13、查看端口状态    switch# show interface f0/2 switchport    14、在trunk上移出vlan    switch(config-if)# switchport trunk allowed vlan remove 20    15、在trunk上添加vlan    switch(config-if)# switchport trunk allowed vlan add 20 编辑本段VLAN的划分实例    对于每个公司而言都有自己不同的需求,下面我们给出一个典型的公司的VLAN的实例,这样也可以成为我们以后为公司划分VLAN的依据。    某公司现在有工程部、销售部、财务部。VLAN的划分:工程部VLAN10,销售部VLAN20,财务部VLAN30,并且各部门还可以相互通讯。现有设备如下:Cisco 3640路由器,Cisco Catalyst 2924交换机一台,二级交换机若干台。    交换机配置文件中的部分代码如下:    ……    !    interface vlan10    ip address 192.168.0.1    !    interface vlan20    ip address 192.168.1.1    !    interface vlan30    ip address 192.168.2.1    !    ……    路由器配置文件中的部分代码如下:    ……    interface FastEthernet 1/0.1    encapsulation isl 10    ip address 192.168.0.2    !    interface FastEthernet 1/0.2    encapsulation isl 20    ip address 192.168.1.2    !    interface FastEthernet 1/0.3    encapsulation isl 30    ip address 192.168.2.2    !    ……    !    router rip    network 192.168.0.0    !    【交换机的端口工作模式的利用】    交换机的端口工作模式通常可以分为三种,它们分别为Access模式、Multi模式、Trunk模式。允许多个vlan的是multi模式,而不是trunk模式。Access模式的交换端口往往只能属于1个VLAN,通常用于连接普通计算机的端口;Trunk模式的交换端口可以属于多个VLAN,能够发送和接收多个VLAN的数据报文,通常使用在交换机之间的级联端口上;multi模式的交换端口可以属于多个VLAN,能够发送和接受多个VLAN的数据报文,可以用于交换机之间的连接,也可以用于连接普通计算机的端口,所以access和trunk没有可比性。三种模式的交换端口能够共同使用在相同的一台交换机中,不过Trunk模式的交换端口和multi模式的交换端口相互之间不能直接切换,往往只能先将交换端口设置为Access模式,之后再设置为其他模式。 编辑本段vlan拓扑试验    实验: 划分VLAN 1. 实验目的    通过本实验,读者可以掌握如下技能:    (1)熟悉VLAN 的创建    (2)把交换机接口划分到特定VLAN 2. 实验拓扑 vlan试验拓扑图(1张)    实验拓扑图 3. 实验步骤    要配置VLAN,首先要先创建VLAN,然后才把交换机的端口划分到特定的端口上:    (1) 步骤1:在划分VLAN 前,配置R1 和R2 路由器的g0/0 接口,从R1ping192.168.12.2。    默认时,交换机的全部接口都在VLAN1 上,R1 和R2 应该能够通信    (2) 步骤2:在S1 上创建VLAN    S1#vlan database    //进入到VLAN 配置模式    S1(vlan)#vlan 2 name VLAN2    VLAN 2 added:    Name: VLAN2    //以上创建vlan,2 就是vlan 的编号,VLAN 号的范围为1~1001,VLAN2 是该VLAN 的名字:    S1(vlan)#vlan 3 name VLAN3    VLAN 3 added:    Name: VLAN3    S1(vlan)#exit    APPLY completed.    Exiting….    //退出VLAN模式,创建的VLAN立即生效:    【提示】交换机中的VLAN 信息存放在单独的文件中flash:vlan.dat,因此如果要完全清除    交换机的配置,除了使用“erase starting-config”命令外,还要使用“delete    flash:vlan.dat”命令把VLAN 数据删除。    【提示】新的IOS 版本中,可以在全局配置模式中创建VLAN,如下:    S1(config)#vlan 2    S1(config-vlan)#name VLAN2    S1(config-vlan)#exit    S1(config)#vlan 3    S1(config-vlan)#name VLAN3    (3)步骤3:把端口划分在VLAN 中    S1(config)#interface f0/1    S1(config-if)#switch mode access    //以上把交换机端口的模式改为access 模式,说明该端口是用于连接计算机的,而不是用    于trunk    S1(config-if)#switch access vlan 2    //然后把该端口f0/1 划分到VLAN 2 中    S1(config)#interface f0/2    S1(config-if)#switch mode access    S1(config-if)#switch access vlan 3    【提示】默认时,所有交换机接口都在VLAN 1 上,VLAN 1 是不能删除的。如果有多个接口    需要划分到同一VLAN 下,也可以采用如下方式以节约时间,注意破折号前后的空格:    S1(config)#interface range f0/2 -3    S1(config-rang-if)#switch mode access    S1(config-rang-if)#switch access vlan 2    【提示】如果要删除VLAN,使用“no vlan 2”命令即可。删除某一VLAN后,要记得把该VLAN    上的端口重新划分到别的VLAN上,否则将导致端口的“消失”。 4. 实验调试    (1)查看VLAN    使用“show vlan”或者“show vlan brief”命令可以查看VLAN 的信息,以及每个    VLAN 上有什么端口。要注意这里只能看到的是本交换机上哪个端口在VLAN 上,而不能看到    其他交换机的端口在什么VLAN 上。如下:    SW1#show vlan    VLAN Name Status Ports    ---- -------------------------------- --------- -------------------------------    1.default active Fa0/1,Fa0/2,Fa0/3,Fa0/4    Fa0/5,Fa0/6,Fa0/7,Fa0/8    Fa0/9,Fa0/10,Fa0/11,Fa0/12    Fa0/13,Fa0/14,Fa0/16,Fa0/17    Fa0/18,Fa0/19,Fa0/20,Fa0/21    Fa0/22,Fa0/23,Fa0/24,Gi0/1    Gi0/2    2.VLAN2 active    3.VLAN3 active    1002 fddi-default act/unsup    1003 token-ring-default act/unsup    1004 fddinet-default act/unsup    (此处省略)    //在交换上,VLAN1是默认VLAN,不能删除,也不能改名。此外还有1002、1003等VLAN的存    在。    (2)VLAN 间的通信    由于f0/1 和f0/2 属于不同的VLAN,从R1 ping 192.168.12.2 应该不能成功了。 编辑本段互联方式    (1)边界路由。    (2)“独臂”路由。    (3)MPOA路由。    
您只需要一台电脑,就可以瞬间变成收银机。 鑫达进销存适用于大、中、小超市,批发商,物流配送中心,商店等 界面简洁实用,安装快捷,操作简单,稳定性好,重装机后可直接使用。适用2台到50电脑局域网用户互联. 超市专业团队十多年的研发,价值不可估量,好用不好用,试过才知道。 鑫达进销存管理软件是管理您的进货、库存及销售的好助手。简单易用,可开发新增功能 鑫达进销存测重于商品库存管理、商品销售管理、商品进货管理和商品出库管理。适用于大中小超市、商品批发商及各种店铺的收银、进货、批发及库存等的管理。有SQL版及中小型的ACCESS数据库版本。 从2002年开发至今,已经应用在了数个中小型的超市及数十个批发商的日常进货、发货及库存管理中。经过在应用的过程中不断完善各种功能并做出改善。功能齐全,稳定性好。可根据您的需求增加不同的功能或改变应用的方式。完整的数据恢复手段,即使您的程序受到病毒或硬件的干扰不能使用。也能将历史数据恢复至正常水平。 鑫达进销存是各种店铺管理客户与库存不二的选择. 需要的与我联系15552221616 邮箱:[email protected] QQ: 913322563 . 或直接发信至我的信箱索取。 绿色版,解压后就可以使用,适用于winXP/win2000/win2003/win7操作系统,如系统是精减的Ghost版,在应用中出现问题请与我联系。 建议解压到 D:\鑫达进销存 以避免重装机误删除。 鑫达进销存软件的功能及特性 ----简单易用,无需专人维护,重装机恢复系统后,可直接应用. 1.同一商品可执行数十种价格, 如正常价格,会员价,特价,快至保质期的价格,处理价,箱价等价格. 操作实现简单,款台收银员无需记忆,一步完成。 2.同一商品可关联许多条码,如可乐青岛或北京产的条码不一样,而商品都是一样的,都可加在一种商品内。便于管理,库存直观。 3.鑫达进销存程序可在局域网内实现数百台电脑互联使用,在任何一台电脑都跟在服务器操作是一样的。 4.类视图采用树形结构,直观,便于增加,选择和更改。 5.针对大批发商,大客户,供货价格可分一级,二级,三级…依次类推,多种价格,出货价格便于区分选择。对某一客户供货后,下一次对相同客户供货时,直接显示上次出货的价格。并能提示对某一个客户以什么价格出货几次,什么日期出的等等。 6.验收单,出库单等商品记录准确详情,可查询任何时段的进货记录或出库记录,谁出的,什么时间出的,出了什么商品,一目了然。 7.可生成单品明细帐,针对会计需要单品明细帐的场合。方便您的统计工作并提升效率。 8.支持 会员卡、储值卡。并加入了刷卡积分,积分转移的功能。有助于聚集吸引老顾客,提高竞争力。能提升顾客人气。积分在顾客每次打印的小票上显示。在积分的前提下,增加发奖记录库,便于您准确统计顾客的领奖时间、次数及奖品名称并减少损失。 9.完善的数据库压缩与修复功能。在您没有专人维护的前提下,自己就可以处理日常的简单的应用问题。程序维护简单,无需专人维护.windows系统重装后,简单安装就可以应用程序. 10.数据库备份功能,让您免除丢失数据的后顾之忧。 11.一般的ACCESS数据库程序开始都很快,但随着数据量的增大都会变得越来越慢,当数据库容量达到一定容量时,数据库开始变得不稳定,出现问题。本程序完美解决此问题。将销售数据按明细库,日库,月库,年库汇总存放,你可以存放几百年数据都不会减慢您的程序查询操作。 12.赠品处理,在设定商品买赠信息及赠品信息后,收银员扫码该商品时,电脑自动区分正常商品和赠品,并在小票上打印出来。直观明了。 13.商品信息完整详情,打开商品信息维护模块,你的商品所属的供应商,商品部门,商品部类,进价,售价,条形,品牌,货位,库存等等,全部一目了然。增加,删除一步完成。 14.在设定商品的最高库存和最低库存后,能自动生成高库存报警和低库存报警单。提醒补货或已有积压商品。 15.自动生成采购商品的功能,根据高低库自动生成三天的要货量。 16.历史价格的查询,便于您掌握价格的走势、调价或询价同类新品时作为参考。 17.利润核算问题。 因为进货商品的价格不是一成不变的,在下一次进货时可能涨价或降价,本程序通过核算库存成本及当前进货成本,产生一个平均进价,让您的利润更加准确无误。 18.装配商品功能,如两个商品组合到一起来售卖(如捆绑),不需要进行繁复的进出库,通过简单的装配单,直接就合二为一,合三为一或合多为一。让您的库存准确无误。 19.商品更新换代比较快,作为一个程序,要经常保持数据的更新及稳定。本程序增加淘汰旧品换新品功能。在每一个货段或货架设定陈列商品的最高上限,越过此上限后需淘汰商品才能录入新品。防止录入商品过多,无位置可摆,互挤占位的问题。并增加淘汰商品库,以存放从正常码库删除的商品。如需恢复淘汰的商品,一键完成。防止误删,便于查询商品信息。 20.商品销售排行清退,淘汰不好卖的商品。一般的程序只是将售卖的商品统计出来,本程序增加对于查询时段内无售卖(销售数量为0)的商品的处理及清退问题。让本店的陈列商品达到最佳。防止滞销商品占货架不产生效益。从而为本店带来更多的经济效益。 21.库存盘点及损溢查询,让您的库存经常保持在最准确的状态。通过损溢查询,让您更加明了本店的货物损失情况及管理问题,防止内外盗。杜绝内部人员作弊。 22.定时优惠让您在特定的时段内使某种或某些商品以您设定的价格售卖。 23.清户单打印。完整打印清户商的全部商品。一是便于清退,二是通过清户单传递到每一个店,并采用店长签名确认的方式,确立责任人,让每一个店力争把清户的商品都找出来并退回总店或退给供应商。防止帐清以后又出现清户商品无法处理的问题。(签字后谁的问题谁承担) 24.客流量统计,让您随时统计任一时段的本店的客流量,便于领导作出正确的决策。 25.特价促销品的分类,经营,代销,联营,租赁的区分。让您的商品管理更加容易。并简单的区分每个月正常商品和特价商品的销售情况及利润。 26.销售查询,可按多种条件进行。可查询大类,小类,供应商,货位等销售情况,也可查询某一商品的销售情况。可分明细查询或汇总查询。可按单一款台查询。也可按天按月或按年汇总查询。 27.增加税票查询功能,在验收商品时简单的标记,让您的税票收否一目了然。 28.日库存查询项,让您可了解任一天的库存总量或任一时段的库存总量。库存查询便于您随时统计本店的商品的总库存数量,金额。 29.实时销售查询,让您掌握当天的任何时刻的销量。可按款台查看,或按商品类查看等。 30.前台收银,可刷会员卡,储值卡。可打折销售,按现金或折扣优惠。可按分管的理货员售卖及统计每个售卖员的提成。同种商品加数量售卖。等等。 31.支持分店之间及分库之间或店与库之间进行商品调拨.帐务清晰可查.易统计. 32.商品清退后,不能再验收入库,如需验收入库,需要有最高权限的管理员在《商品信息维护》中把商品状态修改为非禁止状态,然后才能验收入库 33.积分操作方法: 储值卡的积分修正为卡内金额数,买的人在消费完此卡后,需购买新卡,原老卡积分转移到新卡,此卡积分返奖要多。此方法容易聚集一部分老顾客,不分流。 积分卡卡内无金额,购买商品买一元积一分。 34.款台增加服务器路径选择。适用于在一个局域网网内有多台服务器的情形,指定后每个款台的销售上传至指定的服务器。 35.商品价格调整如通过“变价单”进行,则每天可以打印出相应的商品的调价、清退信息单,便于店面依此单检查商品的变价及清退情况。调价时的变价差价可入结算库并在月底结算时扣除。 36.软件的权限设置,可设置最高权限、库管员权限、一般财会人员权限。便于控制,杜绝一些不必要的问题。 37.退货更简单,所有的在仓库中的退货可根据供货商名称自动生成退货单据,仓库管理人员可根据单据直接找出退货并退回供货商。最适合退货太多,而管理人员又记不住是哪家的退货的场合。不容易少退,漏退。 38.验收单供应商不同,提示是否更改时,需要(1)权限。 39.淘汰商品两种方式:一种方式按最终一次的验收入库日期和销售日期筛选清退。一种方式按选定日期的销售数量排行清退(包括数量为零的商品)。做到商品周转最优。不卖的商品撤架下岗。 40.所有验收单,变价差价,费用等自动加入结算库,结算时一目了然,已结、未结、丢单结,部分结算清楚不乱。 41.商品定时优惠、限量销售设置简单,方便管理。 42.商品盘点调整库存,清算损溢,让你做到心中有数。 43.查询功能完善,可按天按时段来查询商品,导出商品明细。可按部门统计,部类统计,日期统计,供应商统计,货位统计,让您的销售清晰明了。进价售价利润一目了然。
医院网络安全自查报告 医院网络安全自查报告(通用3篇)   医院网络安全自查报告1   为进一步加强我院信息系统的安全管理,强化信息安全和保密意识,提高信息安 全保障水平,按照省卫计委《关于××省卫生系统网络与信息安全督导检查工作的通知》文 件要求,我院领导高度重视,成立专项管理组织机构,召开相关科室负责人会议,深入 学习和认真贯彻落实文件精神,充分认识到开展网络与信息安全自查工作的重要性和必 要性,对自查工作做了详细部署,由主管院长负责安排、协调相关检查部门、监督检查 项目,建立健全医院网络安全保密责任制和有关规章制度,严格落实有关网络信息安全 保密方面的各项规定,并针对全院各科室的网络信息安全情况进行了专项检查,现将自 查情况汇报如下:   一、医院网络建设基本情况   我院信息管理系统于××年××月由××××科技有限公司对医院信息管理系统(HIS系统 )进行升级。升级后的前台维护由本院技术人员负责,后台维护及以外事故处理由××××科 技有限责任公司技术人员负责。   二、自查工作情况   1、机房安全检查。机房安全主要包括:消防安全、用电安全、硬件安全、软件 维护安全、门窗安全和防雷安全等方面安全。医院信息系统服务器机房严格按照机房标 准建设,工作人员坚持每天定点巡查。系统服务器、多口交换机、路由器都有UPS电源保 护,可以保证在断电3个小时情况下,设备可以运行正常,不至于因突然断电致设备损坏 。   2、局域网络安全检查。主要包括网络结构、密码管理、IP管理、存储介质管理 等;HIS系统的操作员,每人有自己的登录名和密码,并分配相应的操作员权限,不得使 用其他人的操作账户,账户施行"谁使用、谁管理、谁负责"的管理制度。院内局域网均 施行固定IP地址,由医院统一分配、管理,无法私自添加新IP,未经分配的IP无法连接 到院内局域网。我院局域网内所有计算机USB接口施行完全封闭,有效地避免了因外接介 质(如U盘、移动硬盘)而引起中毒或泄密的发生。   3、数据库安全管理。我院对数据安全性采取以下措施:   (1)将数据库中需要保护的部分与其他部分相隔。   (2)采用授权规则,如账户、口令和权限控制等访问控制方法。   (3)数据库账户密码专人管理、专人维护。   (4)数据库用户每6个月必须修改一次密码。   (5)服务器采取虚拟化进行安全管理,当当前服务器出现问题时,及时切换到另 一台服务器,确保客户端业务正常运行。   三、应急处置   我院HIS系统服务器运行安全、稳定,并配备了大型UPS电源,可以保证在大面积 断电情况下,服务器可运行六小时左右。我院的HIS系统刚刚升级上线不久,服务器未发 生过长宕机时间,但医院仍然制定了应急处臵预案,并对收费操作员和护士进行了培训 ,如果医院出现大面积、长时间停电情况,HIS系统无法正常运行,将临时开始手工收费 、记账、发药,以确保诊疗活动能够正常、有序地进行,待到HIS系统恢复正常工作时, 再补打发票、补记收费项目。   四、存在问题   我院的网络与信息安全工作做的比较认真、仔细,从未发生过重大的安全事故, 各系统运转稳定,各项业务能够正常运行。但自查中也发现了不足之处,如目前医院信 息技术人员少,信息安全力量有限,信息安全培训不全面,信息安全意识还够,个别科 室缺乏维护信息安全的主动性和自觉性;应急演练开展不足;机房条件差;个别科室的计算 机设备配臵偏低,服务期限偏长。   今后要加强信息技术人员的培养,提升信息安全技术水平,加强全院职工的信息 安全教育,提高维护信息安全的主动性和自觉性,加大对医院信息化建设投入,提升计 算机设备配臵,进一步提高工作效率和系统运行的安全性。   医院网络安全自查报告2   为了认真贯彻落实公安部《关于开展重要信息系统和重点网站网络安全保护状况 自检自查工作的通知》文件精神,为进一步做好我院网络与信息系统安全自查工作,提高 安全防护能力和水平,预防和减少重大信息安全事件的发生,切实加强网络与信息系统 安全防范工作,创造良好的网络信息环境。近期,我院进行了信息系统和网站网络安全 自查,现就我院网络与信息系统安全自查工作情况汇报如下:   一、网络与信息安全自查工作组织开展情况   (一)自查的总体评价   我院严格按照公安部对网络与信息系统安全检查工作的要求,积极加强组织领导 ,落实工作责任,完善各项信息系统安全制度,强化日常监督检查,全面落实信息系统 安全防范工作。今年着重抓了以下排查工作:一是硬件安全,包括防雷、防火和电源连 接等;二是网络安全,包括网络结构、互联网行为管理等;三是应用安全,公文传输系统 、软件管理等,形成了良好稳定的安全保密网络环境。   (二)积极组织部署网络与信息安全自查工作   1、专门成立网络与信息安全自查协调领导
目 录 第一章 软件的安装、卸载和升级 1 1.1软件安装对计算机的最低配置要求 1 1.2 软件的安装 1 1.3数据库安装与建立数据库 5 1.3.1安装SQL Server 2000参考 5 1.3.2安装SQL Server 2008企业版参考 7 1.3.3创建数据库 29 1.4软件的卸载 30 1.5远程系统升级 32 第二章 软件基本操作 33 2.1进入操作软件 34 2.1.1开启其它功能 35 2.1.2设备连线图 36 2.2系统设置 37 2.2.1系统基本设置 37 2.2.1.1设置系统使用场合 38 2.2.1.2监控照片存量 38 2.2.1.3登录时自动运行功能 39 2.2.1.4门禁参数设置 39 2.2.1.5设置门禁卡有效期 40 2.2.1.6设置开锁时长 40 2.2.1.7自动分析考勤报表 40 2.2.1.8系统日记设置 41 2.2.1.9设置系统默认通信密码 41 2.2.1.10设置数据库备份路径 41 2.2.1.11通讯参数设置 42 2.2.2系统操作员管理 43 2.2.2.1 添加新操作员 43 2.2.2.2删除操作员 45 2.2.2.3 导出操作员 46 2.2.3修改操作员密码 47 2.2.4系统日志查看 48 2.2.5数据库备份 49 2.2.6数据库恢复 50 2.2.7数据库压缩 52 2.2.8数据库初始化 53 2.2.9系统背景图 54 2.2.10切换操作员 55 2.3设备安装 56 2.3.1设备位置管理 56 2.3.1.1添加安装位置 57 2.3.1.2修改安装位置 57 2.3.1.3删除安装位置 58 2.3.2自动搜索安装设备 59 2.3.2.1 RS232/485通讯设置 59 2.3.2.2TCP/IP局域网通讯设置 60 2.3.2.3 Internet广域网通信方式 62 2.3.3批量安装设备 66 2.3.4手动添加安装控制器 67 2.4 企业信息 68 2.4.1企业信息 68 2.4.2添加/编辑部门信息 69 2.4.2.1添加部门 70 2.4.2.2修改部门 70 2.4.2.3 删除部门 71 2.4.3卡片管理 72 2.4.3.1添加卡片 72 2.4.3.2 修改卡片 73 2.4.3.3 删除卡片 74 2.4.3.4 分配卡片 75 2.4.3.5 添加黑名单 76 2.4.3.6 挂失卡 78 2.4.3.7 卡片恢复 80 2.4.4添加/编辑基本资料 82 2.4.4.1添加基本资料 83 2.4.5添加人事档案(发卡并授权) 85 2.4.5.1 添加人事档案 85 2.4.5.2 修改人事档案 91 2.4.5.3删除人事档案 92 2.4.5.4自动发卡功能 93 2.4.5.5 变更部门 95 2.4.5.6 人事档案的导出与导入 96 2.4.5.7人员定位 98 第三章 门禁信息管理 101 3.1门禁设备管理 101 3.1.1设备属性设置 102 3.1.1.1修改设备信息 102 3.1.1.2修改设备IP与端口 103 3.1.1.3替换设备 107 3.2校准设备时间 107 3.3上传门禁数据 108 3.4 复制权限 110 3.5开门时间段管理 111 3.6设置开门权限 113 3.7按人/按门查看开门权限 115 3.7.1按人员显示开门权限 115 3.7.2按门显示开门权限 116 3.8创建开门密码 117 3.9 采集出入记录 119 3.10查看出入记录 122 3.11 区域人数监控 124 3.11.1区域管理 125 3.11.2区域监控 128 3.11.2.1 区域公告屏设置 131 3.11.2.2LED屏其它信息设置 134 3.12 实时数据监控 137 3.12.1 开启/关闭实时监控 139 3.12.2远程开门 139 3.12.3 语音提示 140 3.12.4 LED公告屏设置 140 3.12.4.1LED屏其它信息设置 142 3.12.5 导入未注册卡 145 3.13电子地图监控 147 3.13.1添加地图 148 3.13.2修改地图 150 3.13.3 删除地图 151 3.13.4添加设备 152 3.13.5 修改设备 153 3.13.6 删除设备 154 3.13.7 视频监控 155 3.13.8语音提示 156 3.13.9 LED公告屏设置 157 3.13.9.1刷卡事件内容 159 3.13.9.2此屏幕关联的门 160 3.13.9.3公告内容 160 3.13.9.4LED副屏 161 3.13.10 LCD监控 162 3.14门内人数限制 164 3.14.1 设置读卡间隔 165 3.14.2设置防潜回 167 3.15报警功能设置 168 3.15.1 门禁消防设置 169 3.15.2 门禁匪警设置 171 3.15.3 防盗主机设置 172 3.15.4 烟感报警设置 174 3.15.5 未注册卡报警 176 3.15.6 胁迫报警设置 178 3.15.7 开门超时报警 179 3.15.8门磁报警设置 181 3.15.9 黑名单报警设置 182 3.16 开门系列功能设置 184 3.16.1开锁保持设置 184 3.16.2远程开门 185 3.16.3定时常开设置 186 3.16.4远程锁定门 188 3.16.5定时锁定门设置 190 3.16.6出入认证方式 191 3.16.7多卡开门设置 193 3.16.7.1固定组多卡开门 194 3.16.7.2组合验证开门 196 3.16.8首卡开门设置 198 3.16.9全卡开门设置 200 3.16.10出门开关设置 202 3.16.11多门互锁设置 203 3.16.11.1单控制板多门互锁 204 3.16.11.2区域互锁 205 3.16.12防潜回设置 208 3.16.12.1单控制板防潜回 209 3.16.12.2区域防潜回 210 3.16.13重复读卡间隔 212 3.16.14内外读卡开门 214 3.16.15卡片过期提前提示 215 3.17其它功能设置 217 3.17.1 节假日设置 217 3.17.2定时读卡播报设置 219 3.17.3语音播报设置 221 3.17.4读卡语音播报 223 3.17.5主板蜂鸣器管理 224 3.17.6开锁输出模式 226 3.17.7防探测锁定设置 227 3.17.8读卡器字节设置 230 3.17.9读卡器键盘设置 231 3.17.10读卡器数据校验设置 233 3.17.11密码键盘管理功能 234 3.17.12从设备获取数据 236 3.17.12.1获取卡号 238 3.17.12.2获取开门密码 238 3.17.12.3获取开门时段 239 3.17.13初始化设备数据 241 3.17.14控制器功能状态 243 3.17.15LED显示屏管理 244 3.17.15.1刷卡事件内容设置 246 3.17.15.2设置此屏幕关联的门 247 3.17.15.3 设置公告内容 248 3.17.15.4LED副屏设置 248 3.17.16软件语音提示设置 249 3.17.17USB数据棒 251 第四章 考勤信息管理 252 4.1指纹考勤机 252 4.1.1指纹考勤机管理 253 4.1.1.1安装指纹考勤机 254 4.1.1.2编辑指纹考勤机 255 4.1.1.3删除指纹考勤机 259 4.1.2指纹管理 260 4.1.2.1新增人员并指纹录入 261 4.1.2.2查询指纹用户 268 4.1.2.3下载指纹 268 4.1.2.4关联指纹号 270 4.1.2.5编辑用户指纹 272 4.1.2.6删除指纹 273 4.1.2.7删除指纹用户 275 4.1.3指纹权限管理 275 4.1.3.1查询指纹权限 276 4.1.3.2编辑人员权限 277 4.1.3.3删除人员权限 279 4.1.4上传指纹 281 4.1.5下载考勤记录 283 4.2脸谱考勤机 285 4.2.1脸谱考勤机管理 286 4.2.1.1安装脸谱考勤机 287 4.2.1.2编辑脸谱考勤机 288 4.2.1.3删除脸谱考勤机 293 4.2.2脸谱管理 294 4.2.2.1新增人员并脸谱录入 295 4.2.2.2查询脸谱用户 301 4.2.2.3下载脸谱 302 4.2.2.4关联脸谱人员 303 4.2.2.5删除脸谱 304 4.2.2.6删除脸谱用户 306 4.2.3脸谱权限管理 306 4.2.3.1查询脸谱权限 307 4.2.3.2编辑人员权限 308 4.2.3.3删除人员权限 310 4.2.4上传脸谱 311 4.2.5下载考勤记录 313 4.3门禁考勤机设置 315 4.3.1添加考勤机 316 4.3.2删除考勤机 318 4.4考勤班次 318 4.4.1增加班次 320 4.4.2修改班次 321 4.4.3删除班次 321 4.4.4 多时段刷卡或加班设置 322 4.5自动排班 323 4.5.1新增排班 324 4.5.1.1按星期排班 324 4.5.1.2按灵活排班 325 4.5.2 修改排班 325 4.5.3 删除排班 326 4.6 考勤人员 326 4.6.1新增考勤人员 328 4.6.2删除考勤人员 329 4.7考勤排班表 329 4.7.1手动设置排班 330 4.7.2手动删除排班 332 4.8设置节假日 332 4.9请假类型的设置 334 4.10请假登记 335 4.10.1添加请假人员 336 4.10.1.1单个添加请假人员 336 4.10.1.2批量添加请假人员 338 4.10.1.3修改请假人员 339 4.10.1.4 删除请假人员 340 4.11 出差登记 340 4.12 签到登记 341 4.12.1添加签到人员 342 4.12.1.1添加单个签到人员 342 4.12.1.2批量添加签到人员 343 4.12.1.3删除签到人员 344 4.13 刷卡明细 345 4.14 考勤报表 347 第五章 巡更信息管理 350 5.1巡更路线 350 5.1.1 添加巡查路线 351 5.1.2修改路线 354 5.1.3删除路线 355 5.2巡更人员 356 5.2.1添加巡查组 357 5.2.2修改巡查组 359 5.2.3删除巡查组 360 5.3巡更计划 361 5.3.1添加巡更计划 362 5.3.2修改巡更计划 363 5.3.3删除巡更计划 365 5.4 采集巡更记录 366 5.5巡更签到 367 5.6 巡更读卡记录 368 5.7 巡更报表 369 5.8 巡更地图 369 第六章 电梯门禁信息管理 372 6.1电梯门禁管理 372 6.1.1添加电梯控制器 373 6.1.2电梯控制器参数设置 376 6.1.2.1电梯基本信息设置 377 6.1.2.2连接参数设置 378 6.1.2.3高级参数设置 380 6.1.2.4报警参数设置 381 6.1.2.5接线演示 382 6.1.3电梯详细信息 383 6.1.3.1楼层信息设置 384 6.1.3.2驱动输出时长 385 6.1.3.3开关信号参数 385 6.1.3.4楼层工作方式 386 6.1.3.5手动控制功能 387 6.1.3.6定时锁定功能 388 6.1.4电梯门禁开锁/关锁 389 6.1.4.1电梯门禁开锁 390 6.1.4.2电梯门禁关锁 391 6.2电梯时段管理 393 6.3 电梯权限管理 395 6.4查看电梯权限 396 6.5提取电梯记录 398 6.6 查看电梯记录 399 6.7电梯密码 400 6.8从电梯获取数据 404 6.9电梯数据监控 406

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值