0网段和1网段共享不能互相访问

0网段和1网段共享不能互相访问

关闭windows自带防火墙。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、启用guest来宾帐户; 二、控制面板→管理工具→本地安全策略→本地策略→用户权利指派里,“从网络访问此计算机”中加入guest帐户,而“拒绝从网络访问这台计算机”中删除guest帐户; 三、我的电脑→工具→文件夹选项→查看→去掉“使用简单文件共享(推荐)”前的勾; 四、设置共享文件夹; 五、控制面板→管理工具→本地安全策略→本地策略→安全选项里,把“网络访问:本地帐户的共享和安全模式”设为“仅来宾-本地用户以来宾的身份验证”(可选,此项设置可去除访问时要求输入密码的对话框,也可视情况设为“经典-本地用户以自己的身份验证”); 六、右击“我的电脑”→“属性”→“计算机名”,该选项卡中有没有出现你的局域网工作组名称,如“work”等。然后单击“网络 ID”按钮,开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网络”;单击“下一步”按钮,然后输入你的局域网的工作组名,如“work”,再次单击“下一步”按钮,最后单击“完成”按钮完成设置。 访问网上邻居时显示:" windows xp系统访问局域网时显示 "WORKGROUP无法访问.您可能没有权限使用网络资源.请与这台服务器的管理员联系以查明您是否有访问权限.此工作组的服务器的列表当前无法使用." 我用的是xp系统 我也遇到过这样的情况,当时也是着急得不轻,后来看到了以下的内容,照着一步步的做了做,真的好了。内容不少,但是仍然希望你能耐住性子,仔细的看看自己属于那种情况,应该会有所收获。 局域网互访 - [ 网络 ] 我也是类似问题。 以前一个局域网10多台机子互访问。安了蕃茄花园v2.3,感觉主题漂亮,桌面壁纸自动换,很爽。访问局域网计算机没问题。可网内其它机子在工作组内能看到我的机子,但打不开。说什么“没有权限”。所有设置都作了如下改动(网上找的),依然无效,何故?但求高手指点。 “网上邻居”无法互访问题解决方法大全 “网上邻居”无法互访的问题实在是太常见了,无论在学校,网吧还是家里多台电脑联机,都有可能遇到网上邻居无法互访的故展。“网上邻居”无法访问的故障多种多样,总结起来基本上有下面的几个: 1,没有共享资源/共享服务未启用。 症状:电脑与电脑间可以Ping通,但无法访问共享资源,在“计算机管理”中查看“本地共享”后会弹出“没有启动服务器服务”的错误对话框。 解决:在控制面板-管理工具-服务中启动Server服务。并设置“启动类型”为“自动”。 2,IP设置有误。 症状:双机之间无法互Ping,连接用的双绞线经过测试没有问题,没有安装防火墙。 解决:检查两台电脑的IP是否处在同一网段,还有子掩码是否相同。 3,WINXP默认设置不正确。 症状:从WIN98/2000/2003上无法访问另一台WINXP的机器。 解决:在“控制面板”中的“用户帐户”启用Guest帐号。然后在运行中输入secpol.msc启动“本地安全策略”。 本地策略 -> 用户权利指派,打开“从网络访问此计算机”,添加Guest帐户 本地策略 -> 安全选项,禁止"帐户:使用空白密码的本地帐户只允许进行控制台登陆"。 另外有时还会遇到另外一种情况:访问XP的时候,登录对话框中的用户名是灰的,始终是Guest用户,不能输入别的用户帐号。 解决:本地策略 -> 安全选项 -> "网络访问:本地帐户的共享和安全模式",修改为"经典-本地用户以自己的身份验证" 4,系统漏洞修补软件修改了安全策略。 症状:在“网上邻居”中可以看到对方的计算机,但是访问共享时却提示“没有权限访问网络” 解决:在开始菜单运行中输入secpol.msc启动“本地安全策略”,本地策略 -> 用户权利分配,打开“拒绝从网络访问这台计算机”,删除guest用户。 5,防火墙规则。 症状:安装了防火墙(包括WINXP系统自带的防火墙),出现无法Ping通,或者是访问共享资源的时候提示"XXX无法访问"、"您可能没有权限使用网络资源"、"请与这台服务器的管理员联系以查明您是否有访问权限"、"找不到网络路径"等类似的提示。 解决:停止防火墙或者添加局域网的访问规则。 WINXP自带的防火墙:打开控制面板 -> 网络和Internet连接 -> Windows防火墙 -> 例外,勾选“文件和打印机共享”。 6,Win2000/XP与Win98互访 症状:Ping命令可以通过,但无法在“网上邻居”中实现互访。 解决:在WIN2000/XP系统中:控制面板 -> 管理工具 -> 计算机管理 -> 本地用户和组 -> 用户,在Guest帐户上点击鼠标右键,选择属性,在常规项里取消
企业内部局域网设计方案目 录 一、设计原则: 2 1、先进性 2 2、可靠性 2 3、网络的实用性 2 二、项目需求分析: 3 一、局域网改造需求 3 二、系统目前现状 3 三、设计思路: 4 第一部分 系统需求分析 4 第二部分 概要规划设计 5 第三部分 详细规划设计 5 四、综合布线系统实施要求 13 五、工程预算: 16 一、设计原则: 1、先进性 先进性和超前性是每一个企业网建设期望达到的目标.随着计算机及网络技术的发展 ,先进的、新的网络技术面临着技术和产品上不十分成熟的问题,而原有的成熟的网络 技术和产品又势必被新的技术所取代,所以要选择目前具有较长生命期的先进且成熟的 网络技术和产品。 网络设计的超前性是将企业网看成一个系统工程,不但要设计到它的产生还要设计它 的发展和未来,将着眼点放在目前的应用系统及现有的技术并考虑以最小的代价来适应 网络技术的不断的发展,使现有系统能够与业务需求同步增长,在系统规模急骤扩张中 亦不需要重新进行系统规划与设计,并能够顺利、平稳地向更新的技术过渡 2、可靠性 网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网 络产品,合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力 ,最大限度地支持工作的正常进行。在设计中所选用的设备本身应具有较高的可靠性。 3、网络的实用性 系统的性能指标应能够满足网络内各项业务对处理能力的要求。整个系统的性能应当是 可靠的,便于管理的,所采用的设备应当是易于配置维护。从客户方的角度出发,在完 全满足网络应用要求的条件下,尽量压缩项目所需投资,争取达到最优的性能价格比。 二、项目需求分析: 一、局域网改造需求 为了实现公司内部信息的共享和快速传递,进一步提高信息化应用水平,迫切要求建 设一个快速、可靠的网络运营平台。 本次改造的主要内容如下:数据交换网络的改造,随着应用的进一步深入,网络交换 设备的负荷将大大增大,因此本次项目需要考虑利用千兆以太网交换技术来对整个网络数 据交换平台进行建设,以满足企业办公自动化需求. 二、系统目前现状 居于现有网络组建简单,只是简单对等网的组建模式。 等网也称工作组网,它不像企业专业网络是通过域来控制的,在对等网中没有"域",只 有"工作组",这一点要首先清楚。正因如此,在后面的具体网络配置中,就没有域的配 置,而需配置工作组。很显然,"工作组"的概念远没有"域"那么广,所以对等网所能容纳 的用户数也是非常有限的对等网络相对比较简单,计算机的数量通常不会超过20台。在 对等网络中,对等网上各台计算机的有相同的功能,无主从之分,网上任意节点计算机既 可以作为网络服务器,为其他计算机提供资源;也可以作为工作站,以分享其他服务器 的资源。任一台计算机均可同时兼作服务器和工作站,也可只作其中之一。同时,对等 网除了共享文件之外,还可以共享打印机,可被网络上的任一节点使用,如同使用本地打 印机一样方便。因为对等网不需要专门的服务器来做网络支持,也不需要其他组件来提 高网络的性能,因而对等网络的价格相对要便宜很多。 对等网是相对与服务器- 客户端网络而言的,网络中的每台机器拥有完全平等的权限,组建对等网很简单,只要把 网络中的所以计算机加入工作组,并设置相同的子网掩码和一定范围的IP地址即可。 服务器- 客户端网络简称CS网络,拥有一至多台服务器,网络中计算机的权限分配及管理工作全部 由服务器进行,任何机器和用户只有在服务器授权以后才能进行相关操作。 它的主要优点有:网络成本低、网络配置和维护简单。 它的缺点也相当明显的,主要有:网络性能较低、数据保密性差、文件管理分散、计 算机资源占用大 三、设计思路: 系统需求分析 概要规划设计 详细规划设计 第一部分 系统需求分析 1. 部门类型: 财务 办公大楼 宿舍 要求财务部可以访问供销部,但供销部一般情况下不能访问财务部,若有用户需 求,则网管人员可以通过三层交换机进行访问控制列表设置实现VLAN间通信。 2. 流量访问模型 本地访问 远程访问 (因企业内部人员相互共享资源多和通信频繁,所以本地访问比远程访问所占流量 大) 3. 接入模式 核心-—》汇聚——》接入 4. 组网原则 一般可靠性 性价比高 5。 安全性需求: 内部网络使用VLAN分段,隔离广播,防止网络内部窃听和非授权的跨网段访问 使用VLAN技术将不同部门进行划分,不允许外部用户访问内部WEB服务器,财务部。 第二部分 概要规划设计 1。 网络拓扑及拓扑图:二层模型的星型结构,通过级连交换机来扩展,核心交换机下连接接 入层交换机。 网络接入容量:接入交换机接连接用户,核心交换机连接服务器和边界路由器。 2. 网络技术选型 3。 组网设备 出口设备:欣向免疫路由NuR8268M 核心
聚生网管-Netsense2.10功能介绍 Netsense主要提供了以下网络监控功能: 一、下载控制 1、P2P下载完全控制功能:完全控制如BT、eMule(电驴)、百度下吧、PP点点通、卡盟、迅雷等P2P工具的下载。 2、P2P下载智能带宽抑制功能:当发现有主机进行P2P下载时,自动降低该主机可用带宽。 3、HTTP下载控制功能:用户可以自行设定控制任意文件下载,也可以指定文件后缀名限制下载。 4、FTP下载功能:用户可以自行设定控制任意文件下载,也可以指定文件后缀名。 二、带宽(流速)、流量管理 1、实时查看局域网主机带宽占用:从大到小排序功能使得网管可以对网络占用了然于胸。 2、针对特定主机分配公网带宽:可以使企业有限的公网带宽得到最充分的利用,从而使得某些主机无法再大量消耗带宽。 3、主机报文数据分析功能:使得网管可以知道主机所占带宽是用于什么应用。 4、系统可以为局域网主机设定上行、下行流量和总流量,超过设定流量,自动断开其公网连接。 三、聊天管理 1、QQ聊天控制:系统可以完全控制这个一般监控软件无法控制的聊天工具。 2、MSN聊天控制;网易泡泡聊天控制;新浪UC聊天控制;其他任意聊天工具。 3、系统可以记录MSN等聊天内容。 4、系统可以对各种股票软件、游戏软件进行有效监控。 四、监控通过网页发送的WEB邮件、发帖、留言 系统可以详细记录并限制通过网站所发的WEB邮件(包括内容和附件)、发帖、留言等通过HTTP外发的内容。 五、监控Outlook、Foxmail等邮件收发的邮件内容 可以详细记录并限制通过Outlook、Foxmail等各种邮件收发工具接收和发送的邮件(包括内容和附件)。Netsense可以根据需要对电子邮件进行监控,不仅可以知道邮件的去向、大小、何人所发,还可以截获电子邮件的内容,这可以有效地阻止通过电子邮件盗取企业机密的行为。 六、可以详细记录并限制通过FTP工具上传和下载的文件 文件传输方式(FTP)也是盗取内部网络机密常用的手段之一,现在上网速度越来越快,小到几兆,大到几十兆、上百兆的信息都可以在短时间内上传出去,这对企业的信息安全有着巨大的威胁,必须进行实时监控。Netsense可以自动对FTP的各种行为进行监控与记录,非常实用。 七、WWW访问管理 1、WWW访问完全控制:网管可以选择是全部禁止上网还是使用过滤规则上网。 2、黑白名单规则:网管可以设定网址过滤规则,支持黑白名单自定义。 3、色情网址过滤:系统可以自动过滤符合色情网址库的访问。 4、局域网主机充当代理服务器控制:系统可以自动限制局域网主机充当代理服务器,以禁止不当局域网扩展。 5、局域网使用WWW代理控制:禁止局域网主机使用Socks等代理访问WWW。 八、门户邮箱控制 1、控制局域网主机只能访问yahoo邮箱,但不能点击其他任意的yahoo链接。 2、控制局域网主机只能访问sina各种邮箱,但不能点击其他任意的sina连接。 3、控制局域网主机只能访问网易163的各种邮箱,但不能点击其他任意的网易连接。 4、控制局域网主机只能访问sohu各种邮箱,但不能点击其他任意的sohu连接。   5、控制任意网站的邮箱,但不能点击网站的任意其他连接。 九、组策略(上网权限)管理功能 1、可以为局域网所有主机建立统一的控制策略。 2、可以按照局域网主机的不同IP来分配不同的策略。 3、各个控制策略组里面的主机可以在各个不同的策略之间灵活转换。 十、时间管理 管理员可以设定对主机的控制时间(如工作时间与非工作时间、自定义时间),便于灵活管理。 十一、跨网段管理 在实际网络应用中,经常会遇到这样的情况:某局域网中同时存在着两个或两个以上的网段(即VLAN),各个网段间物理上联通,但相互之间不能访问网络管理员要针对每一个网段单独进行的管理工作,重复工作量大,而且还增加了开销。针对这种的情况,聚生网管特别提供了的"透明跨网段管理"这项功能,来帮助网络管理员进行跨网段的管理工作。 十二、自定义ACL规则 系统为网管人员提供自定义控制接口-ACL规则设置,通过ACL规则,你可以设置包括IP源地址、IP目标地址、协议号(TCP/UDP)、端口范围等参数的规则,系统将自动拦截符合规则的数据报文,通过使用ACL规则,你可以轻松的实现控制功能的灵活扩展。如控制局域网任意主机IP对任意公网IP的访问;控制任意的聊天工具、控制任意的网络游戏…… 十三、局域网安全管理 1、IP-MAC绑定:系统支持对局域网主机进行IP-MAC绑定,一旦发现非法主机,即可以将其隔离网络。 2、嗅探主机扫描:通过使用系统附带的"反侦听技术"以及windows的底层分析技术,可以检测出当前对局域网危害最为严重的三大攻击工具:如局域网终结者、网络执法官、网络剪刀手等。 3、断开主机公网连接:系统可以断开指定主机的公网连接。 十四、网络流量统计 系统提供了多种详细、图文并茂的主机流量、流速统计功能。其中包括: 1、日流量统计功能:系统提供了指定主机或所有主机的日流量汇总统计功能。 2、月流量统计功能:系统提供了指定主机或所有主机的月流量汇总统计功能。 3、日流速统计功能:系统提供了指定主机、指定时间内的流速趋势图。 十五、详细日志记录 1、系统详细记录了所有控制信息,用户可以通过查看日志文件来确定被管理主机网络访问情况。 2、系统详细记录了局域网主机的WWW访问网址,用户可以自行查询。 十六、其他功能 除上述功能外,系统提供了许多非常实用的功能,如给局域网任意主机发送消息;实时查看局域网主机的流速大小,并提供柱状图直观显示;记录局域网其他运行聚生网管的主机,并且正式版可以强制测试版退出等等。
校园网网络安全设计方案   以Internet为代表的信息化浪潮席卷全球,信息网络技术的应用日益普及和深入, 伴随着网络技术的高速发展,各种各样的安全问题也相继出现,校园网被"黑"或被病毒破 坏的事件屡有发生,造成了极坏的社会影响和巨大的经济损失。维护校园网网络安全需要 从网络的搭建及网络安全设计方面着手.   一、 基本网络的搭建.   由于校园网网络特性(数据流量大,稳定性强,经济性和扩充性)和各个部门的要求 (制作部门和办公部门间的访问控制),我们采用下列方案:   1. 网络拓扑结构选择:网络采用星型拓扑结构(如图1)。它是目前使用最多,最为普遍的局 域网拓扑结构.节点具有高度的独立性,并且适合在中央位置放置网络诊断设备。   2。组网技术选择:目前,常用的主干网的组网技术有快速以太网(100Mbps)、FDD I、千兆以太网(1000Mbps)和ATM(155Mbps/622Mbps)。快速以太网是一种非常成熟的 组网技术,它的造价很低,性能价格比很高;FDDI也是一种成熟的组网技术,但技术复杂 、造价高,难以升级;ATM技术成熟,是多媒体应用系统的理想网络平台,但它的网络带宽 的实际利用率很低;目前千兆以太网已成为一种成熟的组网技术,造价低于ATM网,它的 有效带宽比622Mbps的ATM还高。因此,个人推荐采用千兆以太网为骨干,快速以太网交换 到桌面组建计算机播控网络.   二、网络安全设计.   1.物理安全设计 为保证校园网信息网络系统的物理安全,除在网络规划和场地、环境等要求之外,还要防 止系统信息在空间的扩散。计算机系统通过电磁辐射使信息被截获而失密的案例已经很 多,在理论和技术支持下的验证工作也证实这种截取距离在几百甚至可达千米的复原显示 技术给计算机系统信息的保密工作带来了极大的危害。为了防止系统中的信息在空间上 的扩散,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。正常 的防范措施主要在三个方面:对主机房及重要信息存储、收发部门进行屏蔽处理,即建设 一个具有高效屏蔽效能的屏蔽室,用它来安装运行主要设备,以防止磁鼓、磁带与高辐 射设备等的信号外泄.为提高屏蔽室的效能,在屏蔽室与外界的各项联系、连接中均要采 取相应的隔离措施和设计,如信号线、电话线、空调、消防控制线,以及通风、波导,门 的关起等.对本地网 、局域网传输线路传导辐射的抑制,由于电缆传输辐射信息的不可避免性,现均采用光缆 传输的方式,大多数均在Modem出来的设备用光电转换接口,用光缆接出屏蔽室外进行传 输。   2。网络共享资源和数据信息安全设计 针对这个问题,我们决定使用VLAN技术和计算机网络物理隔离来实现.VLAN(Virtual LocalArea Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个 个网段从而实现虚拟工作组的新兴技术.   IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。VLAN技术允 许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每 一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性 。   但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须放置在 同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播 和单播流量都不会转发到其它VLAN中,即使是两台计算机有着同样的网段,但是它们却没 有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投 资、简化网络管理、提高网络的安全性。VLAN是为解决以太网的广播问题和安全性而提 出的,它在以太网帧的基础上增加了VLAN头,用VLANID把用户划分为更小的工作组,限 制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网.虚拟局域网的好处是 可以限制广播范围,并能够形成虚拟工作组,动态管理网络。从目前来看,根据端口来划 分VLAN的方式是最常用的一种方式。许多VLAN厂商都利用交换机的端口来划分VLAN成员 ,被设定的端口都在同一个广播域中.例如,一个交换机的1,2,3,4,5端口被定义为虚 拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB.这样做允许各端口之间的通讯,并允 许共享网络的升级。   但是,这种划分模式将虚拟网络限制在了一台交换机上。第二代端口VLAN技术允许 跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个 虚拟网。以交换机端口来划分网络成员,其配置过程简单明了.   3.计算机病毒、黑客以及电子邮件应用风险防控设计 我们采用防病毒技术,防火墙技术和入侵检测技术来解决相关的问题

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值