Mac不能连接到服务器的终极解决方案

Mac不能连接到服务器的终极解决方案

针对苹果电脑浏览网页不能连接到服务器,而可以正常上QQ的情况

可以直接看最后粗体部分
使用苹果电脑上网某一天突然就打不开网页了,网页连接时候说连接不到服务器了。说连接不到服务器如下图:
连接不到服务器
但是却可以正常使用QQ。通过网上的各种方案比如改DNS等都不能解决。改DNS
后面发现代理那勾着socket代理,
去掉代理
将socket代理的勾去掉之后就可以正常上网了~
在mac中的具体操作步骤如下:
系统偏好设定 -> 网络 -> (选择你连接的网络)点击高级 -> 代理 -> 把勾选全部去掉
接下来就可以愉快地上网啦~

  • 13
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 9
    评论
网络安全设计方案 2009-03-27 23:02:39 标签: IDC网络系统安全实施方案   1 吉通上海 IDC网络安全功能需求 1.1 吉通上海公司对于网络安全和系统可靠性的总体设想 (1)网络要求有充分的安全措施,以保障网络服务的可用性和网络信息的完整性。要把 网络安全层,信息服务器安全层,数据库安全层,信息传输安全层作为一个系统工程来 考虑。 网络系统可靠性:为减少单点失效,要分析交换机和路由器应采用负荷或流量分担方式 ,对服务器、计费服务器和DB服务器,WWW服务器,分别采用的策略。说明对服务器硬件 、操作系统及应用软件的安全运行保障、故障自动检测/报警/排除的措施。 对业务系统可靠性,要求满足实现对硬件的冗余设计和对软件可靠性的分析。 网络安全应包含:数据安全; 预防病毒; 网络安全层; 操作系统安全; 安全系统等; (2)要求卖方提出完善的系统安全政策及其实施方案,其中至少覆盖以下几个方面: l 对路由器、服务器等的配置要求充分考虑安全因素 l 制定妥善的安全管理政策,例如口令管理、用户帐号管理等。 l 在系统中安装、设置安全工具。要求卖方详细列出所提供的安全工具清单及说明。 l 制定对黑客入侵的防范策略。 l 对不同的业务设立不同的安全级别。 (3)卖方可提出自己建议的网络安全方案。 1.2 整体需求 l 安全解决方案应具有防火墙,入侵检测,安全扫描三项基本功能。 l 针对IDC网络管理部分和IDC服务部分应提出不同的安全级别解决方案。 l 所有的IDC安全产品要求厂家稳定的服务保障和技术支持队伍。服务包括产品的定时升级 ,培训,入侵检测,安全扫描系统报告分析以及对安全事故的快速响应。 l 安全产品应能与集成商方案的网管产品,路由,交换等网络设备功能兼容并有效整合。 l 所有的安全产品应具有公安部的销售许可和国家信息化办公室的安全认证。 l 所有安全产品要求界面友好,易于安装,配置和管理,并有详尽的技术文档。 l 所有安全产品要求自身高度安全性和稳定性。 l 安全产品要求功能模块配置灵活,并具有良好的可扩展性。 1.3 防火墙部分的功能需求 l 网络特性:防火墙所能保护的网络类型应包括以太网、快速以太网、(千兆以太 网、ATM、令牌环及FDDI可选)。支持的最大LAN接口数:软、硬件防火墙应能提供至少4 个端口。 l 服务器平台:软件防火墙所运行的操作系统平台应包括Solaris2.5/2.6、Linux、Win NT4.0(HP-UX、IBM-AIX、Win 2000可选)。 l 加密特性:应提供加密功能,最好为基于硬件的加密。 l 认证类型:应具有一个或多个认证方案,如RADIUS、Kerberos、TACACS/TACACS+、 口令方式、数字证书等。 l 访问控制:包过滤防火墙应支持基于协议、端口、日期、源/目的IP和MAC地址过滤;过 滤规则应易于理解,易于编辑修改;同时应具备一致性检测机制,防止冲突;在传输层 、应用层(HTTP、FTP、TELNET、SNMP、STMP、POP)提供代理支持;支持网络地址转换(N AT)。 l 防御功能:支持病毒扫描,提供内容过滤,能防御Ping of Death,TCP SYN Floods及其它类型DoS攻击。 l 安全特性:支持转发和跟踪ICMP协议(ICMP 代理);提供入侵实时警告;提供实时入侵防范;识别/记录/防止企图进行IP地址欺骗 。 l 管理功能:支持本地管理、远程管理和集中管理;支持SNMP监视和配置;负载均衡特性 ;支持容错技术,如双机热备份、故障恢复,双电源备份等。 l 记录和报表功能:防火墙应该提供日志信息管理和存储方法;防火墙应具有日志的自动 分析和扫描功能;防火墙应提供告警机制,在检测到入侵网络以及设备运转异常情况时 ,通过告警来通知管理员采取必要的措施,包括E-mail、呼机、手机等;提供简要报表 (按照用户ID或IP 地址提供报表分类打印); 提供实时统计。 2 惠普公司在吉通上海IDC中的网络安全管理的设计思想 2.1 网络信息安全设计宗旨 惠普公司在为客户IDC项目的信息安全提供建设和服务的宗旨可以表述为: l 依据最新、最先进的国际信息安全标准 l 采用国际上最先进的安全技术和安全产品 l 参照国际标准ISO9000系列质量保证体系来规范惠普公司提供的信息安全产品和服务 l 严格遵守中华人民共和国相关的法律和法规 2.2 网络信息安全的目标 网络安全的最终目标是保护网络上信息资源的安全,信息安全具有以下特征: l 保密性:确保只有经过授权的人才能访问信息; l 完整性:保护信息和信息的处理方法准确而完整; l 可用性:确保经过授权的用户在需要时可以访问信息并使用相关信息资产。 信息安全是通过实施一整套适当的控制措施实现的。
某公安局网络安全方案 〔建议稿〕 一、 某公安局网络现状 某公安局网络作为信息基础设施,是机关信息化建设的基石。某公安局网络开通到上 级省厅与全国各地公安的数字专线出口,与局内各楼、其它一些分局与派出所和INTERN ET连接。某公安局网络提供公安局各单位的互联通道,实现机关局域网络全部节点与终 端设备的网络互联和系统集成,实现以信息交换,信息发布为主的综合计算机网络应用 环境,为公安局管理、领导决策提供先进的技术支持手段。 整个某公安局网络通过统一的出口,64K的DDN专线接入上级省厅与全国各地公安,网 络主干网通过一个Motorla〔S520〕路由器连接到上级网络。某公安局网络在物理结构上 主要分成两个子网,两个子网通过路由器连接。在逻辑上,某公安局网络有许多虚拟子 网。某公安局网络对远程用户提供拨号接入服务。网络系统分布在整个,规模较大。 某公安局现有网络的拓扑结构见图一所示。 某公安局网络已经有了比较成熟的应用,包括WWW服务,Mail服务,DNS服务等的一些 其他应用,如内部信息等,也已经转移到网络应用之上的Web应用主要是用于内部信息的 管理,应用模式主要包括数据库客户/服务器模式、客户/服务器模式与浏览器/WWW服务 器模式。 某公安局网络还没有采取安全措施以保证信息的安全不受到侵犯。 以上是某公安局网络与其应用的现状。 二、 某公安局网络安全需求分析 某公安局网络系统现在的Web应用主要是用于公安局内部信息管理,因而存在着 强烈的安全需求。 网络安全的目标是保护和管理网络资源〔包括网络信息和网络服务〕。 网络安全的需求是分层次的。ISO/OSI网络模型将网络分为7个层次,在不同层次上的 安全需求如上图所示。 某公安局网络的安全需求覆盖网络层以上的部分,并且有安全管理的需求。可以把某 公安局网络的安全需求分为三个大的方面:网络层安全需求、应用层安全需求和安全管 理需求。 目前第一期解决网络层安全需求 1. 网络层安全需求 网络层安全需求是保护网络不受攻击,确保网络服务的可用性。某公安局网络网络层 的安全需求是面向系统安全的,包括: ( 隔离内外部网络; ( 实现网络的边界安全,在网络的入出口设置安全控制; ( 实现安全漏洞检测,与时发现网络服务和操作系统存在的安全隐患,与时采取补 救措施,将安全风险降到最低。 具体而言,某公安局网络系统在网络层的安全需求可以描述为: 1〕 解决网络的边界安全,防止外部攻击,保护内部网络;通过防火墙和应用代理隔 离内外网络; 2〕 内外网络采用两套不同的IP地址,实现地址翻译〔NAT〕功能; 3〕 根据IP地址和TCP端口进行入出控制; 4〕 基于IP地址和MAC地址的对应防止IP盗用; 5〕 基于IP地址计费和流量控制; 6〕 基于IP地址的黑白; 7〕 防火墙对用户身份进行简单认证; 8〕 根据用户身份进行入出控制; 9〕 基于用户的计费和流量限制; 10〕URL检查和过滤。 2. 应用层安全需求 某公安局网络应用层安全需求是针对用户和系统应用资源的,必须确保合法用户对信 息的合法存取。某公安局网络的信息资源须按需求的安全等级进行系统而周密的规划, 根据规划采取相应的安全管理手段来保证系统的实用、可靠和安全性。 某公安局网络应用主要是应用于公安局内部的信息管理,因而: 1〕 外部非授权用户不得拥有访问公安局内部信息的权限; 2〕 内部、外部授权用户只能拥有系统赋予的访问授权; 3〕 不同级别的内部用户拥有对信息的不同访问权限; 4〕 不同部门的内部用户拥有对信息的不同访问权限; 5〕 某个部门的信息可以授予其他部门内部用户一定的访问权限; 6〕 授权用户不论在什么地方,什么时间,对信息的访问权限应该是一致的; 某公安局网络应用层的安全威胁主要是: ( 身份窃取和假冒 ( 数据窃取和篡改 ( 非授权存取 ( 否认与抵赖 以上安全威胁产生的安全需求如下: ( 数据XX:由于无法确认是否有经授权的用户截取网络上的数据,需要一种手段 来对数据进行XX。数据加密就是用来实现这一目标的。 ( 数据完整性:需要一种方法来确认送到网络上的数据在传输过程中没有被篡改。 数据加密和校验被用来实现这一目标。 ( 身份认证:需要对网络上的用户进行识别,以确认对方的真实身份,保证身份不 被窃取与假冒。 ( 访问授权:需要控制谁能够访问网络上的信息,并且他们能够对信息进行何种操 作。访问授权能够防止对系统资源的非授权存取。 ( 审计记录:所有网络活动应该有记录,这种记录要针对用户来进行,可以实现统 计、计费等功能;还可以防止否认,确保用户不能抵赖自己的行为,同时提供公 证的手段来解决可能出现的争议。 通过应用层的安全管理,最终要使某公安局网络系统达到下面的目标: 1〕 面向所有服务的粗粒度的安全控制:

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 9
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值