當前位置:首頁 » 網路連接 » 網路連接活動方案
擴展閱讀
wps電腦版網路異常 2024-11-17 23:13:02

網路連接活動方案

發布時間: 2022-03-05 16:46:47

⑴ 宣傳網路信息安全的 形式及策劃書。。謝謝

公司網路安全計劃可以從以下幾點來寫,希望對你有些幫助。

一般來說,黑客使用的設備到達不了無線網路,他們也就無法闖入。有些路由器讓你能夠控制廣播的信號強度。如果你有這個選項,就把路由器的信號減小到所需要的最弱強度。另外,可以考慮在晚上及不使用的其他時間段禁用無線路由器。

你不一定非得是系統專家、才能更有效地保護自己防範黑客。很難阻止黑客訪問像電子信號這種看不見、摸不著的東西。這就是為什麼保護無線網路安全始終頗具挑戰性。如果你的無線網路不安全,貴公司及數據就面臨很大的風險。那樣,黑客們也許能夠監控你訪問了哪些網站,或者查看你與業務合作夥伴交換了哪些信息。他們說不定還能登錄到你的網路上、訪問你的文件。

雖然無線網路一直容易受到黑客入侵,但它們的安全性還是得到了大大增強。下面這些方法旨在幫你提高安全系數。

一、安裝安全的無線路由器。

這個設備把你網路上的計算機連接到互聯網。請注意:不是所有路由器都是天生一樣的。至少,路由器需要具有以下三種功能:(1)支持最不容易被破解的密碼;(2)可以把自己隱藏起來,防止被網路外面未經授權、過於好奇的人看見;以及(3)防止任何人通過未經授權的計算機進入網路。本文以Belkin International公司生產的路由器為例。它和其他公司生產的類似路由器廣泛應用於如今的網路中。它們的設置過程非常相似。本文推薦的一些方法適用於這類設備。請注意:款式較老或價格較低的路由器可能提供不了同樣的功能。

二、選擇安全的路由器名字。

可以使用生產廠商的配置軟體來完成這一步。路由器的名字將作為廣播點(又叫熱點),你或試圖連接至路由器廣播區范圍之內的無線網路的任何人都看得見它。不要把路由器的品牌名或型號(如Belkin、Linksys或AppleTalk)作為其名字。那樣的話,黑客很容易找出路由器可能存在的安全漏洞。

同樣,如果把你自己的姓名、住址、公司名稱或項目團隊等作為路由器的名字,這無異於幫助黑客猜出你的網路密碼。

你可以通過這個辦法來確保路由器名字的安全:名字完全由隨機字母和數字或者不會透露路由器型號或你身份的其他任何字元串組成。

三、定製密碼。

應當更改路由器出廠設置的默認密碼。如果你讓黑客知道了所用路由器的型號,他們就會知道路由器的默認密碼。而如果配置軟體提供了允許遠程管理的選項,就要禁用這項功能,以便沒有人能夠通過互聯網控制路由器設置。

四、隱藏路由器名字。

選擇了一個安全的名字後,就要隱藏路由器名字以免廣播,這個名字又叫服務集標識符(SSID)。

一旦你完成了這了步,路由器就不會出現在你所在地區的路由器廣播列表上,鄰居及黑客因而就看不見你的無線網路。以後你照樣可以廣播信號,而黑客需要復雜的設備才能確定你有沒有無線網路。

五、限制網路訪問。

應當使用一種名為MAC地址過濾的方法(這與蘋果公司的Mac機毫無關系),防止未經授權的計算機連接到你的無線網路。為此,首先必須查明允許連接到你網路上的每一台計算機的介質訪問控制(MAC)地址。所有計算機統一採用12個字元長的MAC地址來標識。想查看你的那些計算機,點擊「開始」,然後點擊「運行」,輸入cmd後點擊「確定」。這時就會打開帶DOS提示符的新窗口。

輸入ipconfig/all,按回車鍵,即可查看所有計算機網卡方面的信息。「物理地址」(Physical Address)這一欄顯示了計算機的MAC地址。

一旦你擁有了授權MAC地址的列表,可以使用安裝軟體來訪問路由器的MAC地址控製表。然後,輸入允許連接至網路的每一台計算機的MAC地址。如果某個計算機的MAC地址沒有出現在該列表上,它就無法連接到你的路由器和網路。

請注意:這並非萬無一失的安全方法。經驗老到的黑客可以為自己的計算機設定一個虛假的MAC地址。但他們需要知道你的授權計算機列表上有哪些MAC地址。遺憾的是,因為MAC地址在傳輸時沒有經過加密,所以黑客只要探測或監控你網路上傳輸的數據包,就能知道列表上有哪些MAC地址。所以,MAC地址過濾只能對付黑客新手。不過,如果你打消了黑客的念頭,他們可能會放過你的網路,改而攻擊沒有過濾MAC地址的網路。

六、選擇一種安全的加密模式。

為無線網路開發的第一種加密技術是有線對等保密(WEP)。所有加密系統都使用一串字元(名為密鑰)對數據進行加密及解密。為了對網路上廣播的數據包進行解密,黑客必須弄清楚相關密鑰的內容。密鑰越長,提供的加密機制就越強。WEP的缺點在於,密鑰長度只有128位,而且從不變化,這樣黑客就比較容易破解密鑰。

近些年來開發的無線保真保護接入2(WPA2)克服了WEP的部分缺陷。WPA2使用256位的密鑰,只適用於最新款式的路由器上,它是目前市面上最強大的加密機制。數據包在廣播過程中,WPA2加密密鑰不斷變化。所以黑客想通過探測數據包來破解WPA2密鑰,那純粹是在浪費時間。因而,如果你的路由器比較新,也提供了加密選項,就應當選擇WPA2,而不是選擇WEP.請注意:WPA1適用於大企業,配置起來比較復雜;WPA2適用於小公司和個人,有時被稱為WPA-PSK(預共享密鑰)。

WPA2消除不了所有風險。用戶登錄到WPA2無線網路時會出現最大的風險。為了獲得訪問權,用戶必須提供名為預共享密鑰的密碼。系統管理員在構建設置網路時,在每個用戶的計算機上設好了這個密鑰。如果用戶試圖接入網路,黑客就會試圖監控這個過程,從中破解預共享密鑰的值。一旦他們得逞,就能連接至網路。

幸運的是,預共享密鑰的長度可在8個至63個字元之間,可以包含特殊字元和空格。為了盡量提高安全系數,無線網路上的密碼應當包含63個字元,包括詞典中查不到的隨機組合。

七、限制廣播區。

應當把路由器放在你所在大樓的中央,遠離窗口或者大樓的四邊。這樣一來,就可以限制路由器的廣播區。然後,帶著筆記本電腦在大樓外面轉一圈,看看能不能從附近的停車場或街道收到路由器的信號。

一般來說,黑客使用的設備到達不了無線網路,他們也就無法闖入。有些路由器讓你能夠控制廣播的信號強度。如果你有這個選項,就要把路由器的信號減弱到所需要的最弱強度。可以考慮在晚上及不使用的其他時間段禁用無線路由器。沒必要關閉網路或Web伺服器,只要撥下路由器的電源插頭就行了。這樣既不會限制內部用戶對網路的訪問,也不會干擾普通用戶使用你的網站。

八、考慮使用高級技術。

如果你看了本文之後,決定升級路由器,不妨考慮把原來的那隻路由器用作蜜罐(honeypot)。這其實是偽裝的路由器,是為了吸引及挫敗黑客而設置的。只要插入原來的那隻路由器,但不要把它與任何計算機連接起來。把該路由器命名為Confidential,不要把SSID隱藏起來,而是要廣播它。

九、採取主動。

不要坐以待斃。採用上述方法來保護貴公司及數據、遠離入侵者。要熟悉你所用路由器的種種選項,並且主動設置到位

網路連接受限制或無連接怎麼

網路連接受限制或無連接的解決步驟如下:

1、首先在電腦上點擊桌面左下角的開始圖案。


⑶ 網路連接

一般會遇到以下N種情況,你看有沒有你的那種:

數據機不工作。

原因: 數據機不兼容。

解決方案: 如果有另一台計算機可以訪問 Internet,那麼請查看兼容數據機的列表。要查找由 Windows 操作系統支持的硬體,請訪問 Microsoft 網站上的 Windows 目錄。

原因: 數據機沒有正確連接或已關閉。

解決方案: 驗證數據機是否適當地連接到了計算機上的正確埠。如果數據機是外置的,那麼請驗證電源是否已打開。

無法連接到 Internet 服務提供商 (ISP)。

原因: ISP 伺服器沒有運行。

解決方案: 詢問 ISP 以驗證遠程訪問伺服器是否正在運行。

原因: 沒有有效的用戶帳戶,或者沒有遠程訪問許可權。

解決方案: 詢問 ISP 是否已建立您的用戶帳戶以及您是否具有遠程訪問許可權。

原因: 撥打的號碼不對,或者撥打了正確的號碼但卻忘記撥打外線訪問號碼,例如 9。

解決方案: 驗證所撥的號碼是否正確。

原因: 數據機無法與伺服器的數據機協商。

解決方案: 嘗試使用與伺服器使用的類型相同的數據機。

原因: 數據機電纜有故障。

解決方案: 不要使用大多數滑鼠硬體所帶的 9 到 25 針轉換器,因為其中有一些不能傳輸數據機信號。為安全起見,應該使用專用的轉換器。

原因: 電話線(例如,在旅館的房間內)不適應數據機的速度。

解決方案: 選擇較低的速率 (bps)(或者向旅館經理申請一條直撥線)。

另請參閱: 更改數據機埠的最大速度。

原因: 嘗試使用的線路是數字的。

解決方案: 大多數的數據機只能使用模擬電話線。請驗證是否安裝了模擬電話線,或者如果安裝了數字電話線,請驗證伺服器和客戶端是否具備數字數據機。

嘗試連接時,收到 ISP 伺服器沒有響應的消息。

原因:

速率較高時,數據機與伺服器的數據機不兼容。
電話線路上存在許多干擾,這會阻止數據機以較高的 bps 速率進行連接。
在客戶端和伺服器之間有某種切換設備,會阻止兩個數據機以較高的 bps 速率協商。

解決方案: 將數據機調到較低的速率 (bps)。

另請參閱: 更改數據機埠的最大速度。

原因: ISP 伺服器沒有運行。

解決方案: 詢問您的 ISP 以驗證伺服器是否在運行。

數據機總是以比指定速率 (bps) 低的速率連接。

原因: 數據機和電話線路運行不正常。電話線上過多的干擾會導致會話中斷。

解決方案: 您可以使用數據機診斷程序來確認數據機是否操作正常。

原因: 線路質量不夠好。

解決方案: 詢問電信公司以驗證線路的質量。

原因: 正在撥打的線路影響速度。

解決方案: 如果可以使用多個號碼連接到 ISP,那麼請嘗試其他號碼,看速度是否有所提高。

原因: 數據機軟體需要更新。

解決方案: 請與數據機的製造商聯系,以獲得數據機軟體的更新版本。

網路上與 ISP 的會話經常斷開。

原因: 呼叫等待在干擾您的連接。

解決方案: 驗證電話是否有呼叫等待功能。如果有,請禁用呼叫等待並嘗試再次呼叫。

原因: 由於不活動,ISP 斷開了與您的連接。

解決方案: 請嘗試再次呼叫。

原因: 有人接聽電話。拿起電話時,連接將自動斷開。

解決方案: 請嘗試再次呼叫。

原因: 數據機電纜被斷開。

解決方案: 驗證數據機電纜連接正確。

原因: 數據機軟體需要更新。

解決方案: 請與數據機的製造商聯系,以獲得數據機軟體的更新版本。

原因: 因為 ISP 更改了伺服器上的設置,所以您需要更改自己的數據機設置。

解決方案: 請與 ISP 系統管理員聯系以驗證數據機的設置。

連接異常斷開。

原因: ISP 伺服器沒有運行。

解決方案: 詢問 ISP 系統管理員以驗證伺服器是否正在運行。

原因:

數據機無法與 ISP 伺服器的數據機正確協商。
計算機的串列埠無法跟上您選擇的速度。

解決方案: 請嘗試用較低的初始埠速度進行連接。

原因: 數據機軟體需要更新。

解決方案: 請與數據機的製造商聯系,以獲得數據機軟體的更新版本。

嘗試連接時接到硬體錯誤。

原因: 數據機已關閉。

解決方案: 驗證數據機是否已經打開。如果數據機被關閉,請將其打開並重新撥號。

原因: 數據機工作不正常。

解決方案: 啟用數據機日誌記錄來測試連接。

原因: 電纜不兼容。

解決方案: 如果您的數據機是通過「終端」而不是「網路連接」進行通訊,那麼連接數據機與計算機的電纜可能不兼容。您需要安裝兼容的電纜。

串列埠之間的沖突導致連接問題。

原因: 串列埠沖突。

解決方案: Com1 和 Com3 共享中斷請求 (IRQ) 4。Com2 和 Com4 共享 IRQ 3。因此,對於串列通信,不能同時使用 COM1 和 COM3,也不能同時使用 COM2 和 COM4。例如,不能在 COM1 上使用「網路連接」的同時在 COM3 上使用「終端」。

該規則同樣適用於在使用其他串列通訊程序(例如「網路連接」或「終端」程序)的同時使用滑鼠的情況。如果使用智能串列適配器(如 DigiBoard 串列卡),那麼此規則不適用。

試圖使用 ISDN 連接時,收到「無應答」的消息。

原因: ISP 伺服器沒有應答,因為伺服器已關機或者數據機沒有連接。

解決方案: 請與系統管理員聯系。

原因: 線路忙。

解決方案: 稍後再嘗試呼叫,或與您的系統管理員聯系。

原因: 硬體有問題。

解決方案: 驗證是否正確安裝和配置了 ISDN 適配器。

原因: 電話號碼配置不正確。

解決方案: 在某些情況下,ISDN 線路上的每個 B 信道都有自己的號碼,而在其他的情況下,兩個 B 信道共用一個號碼。電信公司可以告訴您 ISDN 線路有多少個號碼。

原因: 如果是在美國或加拿大,那麼服務配置文件標識符 (SPID) 的配置不正確。SPID 通常由開頭、結尾或兩頭附加數字的電話號碼組成。SPID 幫助交換機了解連接到線路上的設備的類型,以及對線路上適當設備的路由呼叫。如果 ISDN 信道需要 SPID,但是沒有正確輸入,那麼設備將無法進行呼叫或接受呼叫。

解決方案: 驗證是否正確地輸入了 SPID。

原因: 線路條件不好(例如,過多的干擾)導致連接中斷。

解決方案: 等幾分鍾再嘗試撥號。

原因: 您沒有啟用線路類型協商,或不能使用所選擇的線路類型進行連接。

解決方案: 啟用線路類型協商。

原因: ISDN 交換設備正忙。

解決方案: 稍候再試。

原因: DigiBoard 卡太舊。

解決方案: 如果沒有最新的 PCIMAC-ISA DigiBoard 卡(序列號為 A14308 或更高),那麼請與 DigiBoard 聯系進行更換。

使用 X.25 進行連接失敗。

原因: 撥號 PAD 配置了錯誤的 X.3 參數或串列設置。

解決方案: 如果遠程訪問伺服器正在運行,而您不能通過 X.25 智能卡或外部 PAD 直接連接到它,那麼請修改撥號 PAD X.3 參數或串列設置。詢問系統管理員正確的設置是什麼。

原因: 新建的 Pad.inf 項不正確。

解決方案: 您可以檢查用於直接連接和外部 PAD 的其他 Pad.inf 項,並查看其注釋。可能需要線路分析器或終端程序才能看到 PAD 的響應。對於撥號 PAD 項,可以使用 Pad.inf 中的項作為範例,同時注意範例所附的注釋。

原因: 數據機不兼容。

解決方案: 如果連接到撥號 PAD 的數據機在連接時的速度低於其應有的速度,那麼請使用兼容的數據機替換它。

原因: 遠程訪問伺服器的線路擁擠。如果已經建立連接,但是網路驅動器會斷開,而且您的會話會被斷開或遇到網路錯誤,那麼原因可能是遠程訪問伺服器的租用線路上出現擁擠。

例如,若四個客戶端以 9600 bps 的速率進行連接(通過撥號 PAD),則要求伺服器端的租用線路為 38,400 bps(四倍於 9600)。如果租用線路沒有足夠的帶寬,則可能會造成超時並降低已連接客戶端的性能。此例假定「路由和遠程訪問」使用了全部帶寬。如果路由和遠程訪問共享帶寬,那麼可以建立的連接會更少。

解決方案: 您的系統管理員需要驗證所租用線路的速度能夠支持所有 COM 埠以客戶端撥入時使用的各種速度進行連接。

通過 PPTP 連接失敗。

原因: TCP/IP 連接問題阻止您連接到 PPTP 伺服器。

解決方案: 您或您的系統管理員可以使用 ipconfig 和 ping 命令來驗證到伺服器的連接。

原因: Winsock 代理客戶端處於活動狀態。

解決方案: 當 Winsock 代理客戶端處於活動狀態時,VPN 連接不能工作。在虛擬網路連接對數據包進行封裝處理之前,Winsock Proxy 已經將數據包重定向到代理伺服器。請要求系統管理員禁用 Winsock 代理客戶端。

原因: 您在遠程訪問伺服器上沒有適當的連接和域訪問許可權。

解決方案: 請與系統管理員聯系。

原因: 如果使用的是 TCP/IP 協議,那麼說明沒有唯一的 TCP/IP 地址。

解決方案: 請與系統管理員聯系。

原因: 名稱解析問題阻止您將名稱解析為 IP 地址。

解決方案: 在連接中指定完全合格的域名和 IP 地址。

使用 PPP 或 TCP/IP 實用程序進行的連接失敗。

原因: 伺服器不支持 LCP 擴展。

解決方案: 如果您不能使用 PPP 連接到伺服器,或者遠程計算機終止您的連接,那麼伺服器可能不支持 LCP 擴展。請在「網路連接」中,清除「啟用 LCP 擴展」復選框。

原因: IP 報頭壓縮阻止 TCP/IP 實用程序的運行。如果已使用 PPP 成功地連接到遠程伺服器,但是 TCP/IP 實用程序不運行,那麼問題可能是 IP 報頭壓縮。

解決方案: 在關閉 IP 報頭壓縮以後,嘗試重新連接。

特定的程序遇到 Internet 連接問題,而且 Internet 連接共享、Windows 防火牆或者兩者同時被啟用。

原因: Windows 防火牆、Internet 連接共享或者這兩者阻止程序或者禁止程序成功建立跨 Internet 的完全雙向通訊。

解決方案: 從程序製造商那裡獲取 Internet 連接共享和 Windows 防火牆插件。Internet 連接共享和 Windows 防火牆插件可以在啟用 Internet 連接共享 (ICS) 或 Windows 防火牆時解決特定程序遇到的任何 Internet 連接問題。插件是在磁碟或者 Internet 上作為可執行文件提供的。因為 Internet 連接共享和 Windows 防火牆插件可能使您的網路不安全,所以只有當它們的來源可信時才應該安裝。詳細信息,請參閱使用 Internet 連接共享和 Windows 防火牆插件。

使用 Internet 連接共享建立的連接失敗。

原因: 共享了錯誤的 LAN 網路適配器。

解決方案: 有 Internet 連接共享的計算機需要兩個連接。一個連接通常是網路適配器,連接到家庭或小型辦公網路上的計算機,而另一個連接則將家庭或小型辦公網路連接到 Internet。需要確保在將家庭或小型辦公網路連接到 Internet 的連接上啟用 Internet 連接共享。

原因: 家庭或小型辦公網路沒有安裝 TCP/IP。

解決方案: 默認情況下,運行 Windows XP、Windows 2000、Windows Millennium Edition、Windows 98 和 Windows NT 4.0 的計算機上安裝了 TCP/IP 協議。如果家庭或小型辦公網路上的用戶運行的是其他操作系統,那麼請檢查計算機上是否安裝了 TCP/IP 協議。

原因: 如果家庭或小型辦公網路上的用戶無法連接 Internet,那麼可能是計算機上的 TCP/IP 配置不正確。

解決方案: 確保在本地連接上建立了下列 TCP/IP 設置:

IP 地址:自動獲取 IP 地址(通過 DHCP)
DNS 伺服器:自動獲取 DNS 伺服器地址
默認網關:未指定
對於運行 Windows 95、Windows 98、Windows Millennium 或 Windows NT 4.0 的計算機,可以在「控制面板」的「網路」中找到 TCP/IP 設置。

原因: 如果家庭或小型辦公網路用戶不能連接 Internet,那麼需要修改其 Internet 選項。

解決方案: 必須修改 Internet 連接共享的 Internet 選項。詳細信息,請參閱配置 Internet 連接共享的 Internet 選項。

原因: 沒有啟動 Internet 連接共享服務。

解決方案: 使用事件查看器確認是否已啟動 Internet 連接共享服務。

原因: 沒有正確配置 Internet 連接共享計算機的名稱解析。

解決方案:您可能需要在計算機上配置 WINS 或 DNS 名稱解析服務。如果家庭或小型辦公網路中的計算機無法將名稱解析為 IP 地址,那麼可以使用 ipconfig 命令檢查 Internet 連接共享計算機的名稱解析配置。ISP 配置名稱解析的方法有兩種:

靜態分配的名稱伺服器
必須用 ISP 提供的名稱伺服器的 IP 地址來手動配置 TCP/IP 協議。如果您擁有靜態分配的名稱伺服器,那麼就可以隨時使用 ipconfig 命令來獲取您的已配置名稱伺服器的 IP 地址。

動態分配的名稱伺服器
不需要手動配置。只要一撥打 ISP,就會動態分配 ISP 提供的名稱伺服器的 IP 地址。如果名稱伺服器是動態分配的,那麼必須在連接到 ISP「之後」運行 ipconfig 命令。

原因: 如果不能通過 Internet 玩游戲,那麼此應用程序使用的協議是不可轉換的。

解決方案: 嘗試從 Internet 連接共享計算機運行該程序。如果程序在那裡能正常運行,而在家庭或小型辦公網路的其他計算機上卻不能,那麼說明該程序可能是不可轉換的。

原因: 如果無法在 Internet 上玩游戲,那麼可能沒有在運行 Internet 連接共享的計算機上配置該程序。

解決方案: 驗證是否正確配置了該程序,包括埠號。

原因:如果 Internet 用戶不能看到家庭或小型辦公網路上的服務(如 Web 伺服器),那麼該服務沒有正確配置。

解決方案: 驗證已正確配置了該服務,包括埠號和 TCP/IP 地址。

原因:如果家庭網路上的用戶不能使用友好名稱訪問 Internet 站點,那麼存在 DNS 解析問題。

解決方案: 當訪問 Internet 資源時,請讓您的家庭或小型辦公網路上的用戶使用完全合格的域名或 IP 地址。

使用本地連接時,沒有響應。

原因: 網路適配器可能有問題。

解決方案:嘗試以下操作:

檢查本地連接圖標的外觀。根據本地連接的狀態,「網路連接」文件夾中本地連接圖標的外觀會有所不同。而且,如果本地連接媒體斷開(例如,電纜被拔掉),那麼通知區域將顯示一個狀態圖標。詳細信息,請參閱本地連接。
使用 設備管理器驗證您的網路適配器工作是否正常。
原因: 本地連接電纜可能沒有插入網路適配器。

解決方案: 檢查並確保本地連接電纜已插入網路適配器。

使用筆記本電腦連接到 ISP 時,部分或所有程序運行不正常。

原因: 當使用 ISP 連接時,WinSock 代理客戶端可能會阻止程序正常運行。

解決方案: 如果您是移動用戶,並且是在公司環境中使用筆記本電腦,那麼當您使用同一台計算機撥號連接到 ISP 或其他網路時,可能需要禁用 Microsoft WinSock 代理客戶端(「控制面板」中的 WSP 客戶端)。例如,如果在辦公室使用筆記本電腦,並且在家中使用同一台計算機連接到 ISP 或其他網路,那麼當您使用 ISP 連接時,可能會在運行各種應用程序時遇到問題。(例如,您的程序可能無法找到需要的資源或伺服器。)如果是這種情況,請禁止 Microsoft WinSock 代理客戶端(「控制面板」中的 WSP 客戶端)運行那些您在公司辦公室里使用筆記本電腦時經常運行的程序。

傳入連接客戶端看不到傳入連接計算機之外的資源。