当前位置:首页 » 安全设置 » lsxp80网络设置
扩展阅读
苹果下载软件全屏 2025-02-02 09:53:45
移动网络hd是否额外收费 2025-02-02 09:48:57

lsxp80网络设置

发布时间: 2023-09-20 17:51:55

❶ linux网络设置

一.安装和配置网络设备
在安装linux时,如果你有网卡,安装程序将会提示你给出tcp/ip网络的配置参数,如本机的 ip地址,缺省网关的ip地址,DNS的ip地址等等.根据这些配置参数,安装程序将会自动把网卡(linux系统首先要支持)驱动程序编译到内核中去. 但是我们一定要了解加载网卡驱动程序的过程,那么在以后改变网卡,使用多个网卡的时候我们就会很容易的操作.网卡的驱动程序是作为模块加载到内核中去的, 所有linux支持的网卡驱动程序都是存放在目录/lib/moles/(linux版本号)/net/ ,例如inter的82559系列10/100M自适应的引导网卡的驱动程序是eepro100.o,3COM的3C509 ISA网卡的驱动程序是3C509.o,DLINK的pci 10网卡的驱动程序是via-rhine.o,NE2000兼容性网卡的驱动程序是ne2k-pci.o和ne.o.在了解了这些基本的驱动程序之后,我们就可以通过修改模块配置文件来更换网卡或者增加网卡.
1. 修改/etc/conf.moles 文件
这个配置文件是加载模块的重要参数文件,大家先看一个范例文件
#/etc/conf.moles
alias eth0 eepro100
alias eth1 eepro100
这个文件是一个装有两块inter 82559系列网卡的linux系统中的conf.moles中的内容.alias命令表明以太口(如eth0)所具有的驱动程序的名称,alias eth0 eepro100说明在零号以太网口所要加载的驱动程序是eepro100.o.那么在使用命令 modprobe eth0的时候,系统将自动将eepro100.o加载到内核中.对于pci的网卡来说,由于系统会自动找到网卡的io地址和中断号,所以没有必要在 conf.moles中使用选项options来指定网卡的io地址和中断号.但是对应于ISA网卡,则必须要在conf.moles中指定硬件的io地址或中断号, 如下所示,表明了一块NE的ISA网卡的conf.moles文件.
alias eth0 ne
options ne io=0x300 irq=5
在修改完conf.moles文件之后,就可以使用命令来加载模块,例如要插入inter的第二块网卡:

#insmod /lib/moles/2.2.14/net/eepro100.o
这样就可以在以太口加载模块eepro100.o.同时,还可以使用命令来查看当前加载的模块信息:

[root@ice /etc]# lsmod
Mole Size Used by
eepro100 15652 2 (autoclean)
返回结果的含义是当前加载的模块是eepro100,大小是15652个字节,使用者两个,方式是自动清除.
2. 修改/etc/lilo.conf文件

在一些比较新的linux版本中,由于操作系统自动检测所有相关的硬件,所以此时不必修改/etc/lilo.conf文件.但是对于ISA网卡和老的版本,为了在系统初始化中对新加的网卡进行初始化,可以修改lilo.conf文件.在/etc/lilo.conf文件中增加如下命令:
append="ether=5,0x240,eth0 ether=7,0x300,eth1"
这条命令的含义是eth0的io地址是0x240,中断是5,eth1的io地址是0x300,中断是7.

实际上,这条语句来自在系统引导影像文件时传递的参数,
LILO: linux ether=5,0x240,eth0 ether=7,0x300,eth1
这种方法也同样能够使linux系统配置好两个网卡.类似的,在使用三个以上网卡的时候,也可以依照同样的方法.
在配置好网卡之后,就应该配置TCP/IP的参数,在一般情况下,在安装linux系统的同时就会提示配置网络参数.但是之后如果我们想要修改网络设置,可以使用如下的命令:

#ifconfig eth0 A.B.C.D netmask E.F.G.H

A.B.C.D 是eth0的IP地址,E.F.G.H是网络掩码.

其实,在linux系统中我们可以给一块网卡设置多个ip地址,例如下面的命令:
#ifconfig eth0:1 202.112.11.218 netmask 255.255.255.192

然后,使用命令#ifconfig -a 就可以看到所有的网络接口的界面:
eth0 Link encap:Ethernet HWaddr 00:90:27:58:AF:1A
inet addr:202.112.13.204 Bcast:202.112.13.255 Mask:255.255.255.192
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:435510 errors:0 dropped:0 overruns:0 frame:2
TX packets:538988 errors:0 dropped:0 overruns:0 carrier:0
collisions:318683 txqueuelen:100
Interrupt:10 Base address:0xc000

eth0:1 Link encap:Ethernet HWaddr 00:90:27:58:AF:1A
inet addr:202.112.11.218 Bcast:202.112.11.255 Mask:255.255.255.192
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Interrupt:10 Base address:0xc000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:3924 Metric:1
RX packets:2055 errors:0 dropped:0 overruns:0 frame:0
TX packets:2055 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
看到网络接口有三个,eth0 , eth0:1,lo,eth0是真实的以太网络接口,eth0:1和eth0是同一块网卡,只不过绑定了另外的一个地址,lo是会送地址。
eth0和 eth0:
1可以使用不同网段的ip地址,这在同一个物理网段却使用不同的网络地址的时候十分有用。

另外,网卡有一种模式是混杂模式(prosimc),在这个模式下,网卡将会接收网络中所有的数据包,一些linux下的网络监听工具例如tcpmp,snort等等都是把网卡设置为混杂模式.

ifconfig命令可以在本次运行的时间内改变网卡的ip地址,但是如果系统重新启动,linux仍然按照原来的默认的设置启动网络接口。
这时候,可以使用netconfig或netconf命令来重新设置默认网络参数。netconfig 命令是重新配置基本的tcp/ip参数,参数包括是否配置为动态获得ip地址(dhcpd和bootp),网卡的ip地址,网络掩码,缺省网关和首选的域名服务器地址。
netconf命令可以详细的配置所有网络的参数,分为客户端任务,服务器端任务和其他的配置三个部分,在客户端的配置中,主要包括基本主机的配置(主机名,有效域名,网络别名,对应相应网卡的ip地址,网络掩码,网络设备名,网络设备的内核驱动程序),
DNS地址配置,缺省网关的地址配置,NIS地址配置,ipx接口配置,ppp/slip的配置等等。在服务器端配置中,主要包括NFS的配置,DNS的配置, ApacheWebServer配置,Samba的配置和Wu-ftpd的配置
。在其他的配置选项中,一个是关于/etc/hosts文件中的主机配置,一个是关于/etc/networks文件中的网络配置信息,最后是关于使用linuxconf配置的信息。
在linuxconf命令下,同样也可以配置网络信息,但是大家可以发现,linuxconf程序是调用netconf来进行网络配置的。

另外,在/etc/sysconfig/network-scripts目录下存放着系统关于网络的配置文件,
范例如下:


<br><br>
ifcfg-eth0* ifdown-post* ifup-aliases* ifup-ppp*
ifcfg-eth1* ifdown-ppp* ifup-ipx* ifup-routes*
ifcfg-lo* ifdown-sl* ifup-plip* ifup-sl*
ifdown@ ifup@ ifup-post* network-functions
ifcfg-eth0是以太口eth0的配置信息,
它的内容如下:
DEVICE="eth0" /*指明网络设备名称*/
IPADDR="202.112.13.204" /*指明网络设备的ip地址*/
NETMASK="255.255.255.192" /*指明网络掩码*/
NETWORK=202.112.13.192 /*指明网络地址*/
BROADCAST=202.112.13.255 /*指明广播地址*/
ONBOOT="yes" /*指明在系统启动时是否激活网卡*/
BOOTPROTO="none" /*指明是否使用bootp协议*/
所以,也可以修改这个文件来进行linux下网络参数的改变。[/SIZE]
二 网络服务的配置

在这一部分,我们并不是详细的介绍具体的网络服务器(DNS,FTP,WWW,SENDMAIL)的配置(那将是巨大的篇幅),而是介绍一下与linux网络服务的配置相关的文件.
1. LILO的配置文件

在linux系统中,有一个系统引导程序,那就是lilo(linux loadin),利用lilo可以实现多操作系统的选择启动.它的配置文件是/etc/lilo.conf.在这个配置文件中,lilo的配置参数主要分为两个部分,一个是全局配置参数,包括设置启动设备等等.另一个是局部配置参数,包括每个引导影像文件的配置参数.
在这里就不详细介绍每个参数,特别的仅仅说明两个重要的参数:password和restricted选项,password选项为每个引导的影像文件加入口令保护. 都知道,在linux系统中有一个运行模式是单用户模式,在这个模式下,用户是以超级用户的身份登录到linux系统中.人们可以通过在lilo引导的时候加入参数(linux single 或linux init 0)就可以不需要口令直接进入单用户模式的超级用户环境中,这将是十分危险的.所以在lilo.conf中增加了password的配置选项来为每个影像文件增加口令保护. 可以在全局模式中使用password选项(对所有影像文件都加入相同的口令),或者为每个单独的影像文件加入口令.
这样一来,在每次系统启动时,都会要求用户输入口令.也许觉得每次都要输入口令很麻烦,可以使用restricted选项,它可以使lilo仅仅在linux启动时输入了参数(例如 linux single)的时候才会检验密码.这两个选项可以极大的增加系统的安全性,建议在lilo.conf文件中设置它们.
由于password在/etc/lilo.conf文件是以明文存放的,所以必须要将/etc/lilo.conf文件的属性改为仅仅root可读(0400).

另外,在lilo的早期版本中,存在着引导扇区必须存放到前1024柱面的限制,在lilo的2.51版本中已经突破了这个限制,同时引导界面也变成了图形界面更加直观.将最新版本下载解压后,使用命令make" 后,使用命令make install即可完成安装.
注意: 物理安全才是最基本的安全,即使在lilo.conf中增加了口令保护,如果没有物理安全,恶意闯入者可以使用启动软盘启动linux系统.
2. 域名服务的配置文件

(1)/etc/HOSTNAME 在这个文件中保存着linux系统的主机名和域名.范例文件

ice.xanet.e.cn

这个文件表明了主机名ice,域名是xanet.e.cn

(2)/etc/hosts和/etc/networks文件在域名服务系统中,有着主机表机制,/etc/hosts和/etc/networks就是主机表发展而来在/etc/hosts中存放着你不需要DNS 系统查询而得的主机ip地址和主机名的对应,下面是一个范例文件:

# ip 地址 主机名 别名

127.0.0.1 localhosts loopback

202.117.1.13 www.xjtu.e.cn www

202.117.1.24 ftp.xjtu.e.cn ftp

在/etc/networks 中,存放着网络ip地址和网络名称的一一对应.它的文件格式和/etc/hosts是类似的
(3)/etc/resolv.conf 这个文件是DNS域名解析器的主要配置文件,它的格式十分简单,每一行由一个主关键字组成./etc/resolv.conf的关键字主要有:

domain 指明缺省的本地域名,
search 指明了一系列查找主机名的时候搜索的域名列表,
nameserver 指明了在进行域名解析时域名服务器的ip地址.
下面给出一个范例文件:
#/etc/resolv.conf
domain xjtu.e.cn
search xjtu.e.cn e.cn
nameserver 202.117.0.20
nameserver 202.117.1.9

(4)/etc/host.conf 在系统中同时存在着DNS域名解析和/etc/hosts的主机表机制时,由文件/etc/host.conf来说明了解析器的查询顺序.
范例文件如下
#/etc/host.conf
order
hosts,bind #
解析器查询顺序是文件/etc/hosts,然后是DNS
multi on #允许主机拥有多个ip地址
nospoof on #禁止ip地址欺骗
3. DHCP的配置文件
/etc/dhcpd.conf是DHCPD的配置文件,我们可以通过在/etc/dhcpd.conf文件中的配置来实现在局域网中动态分配ip地址,一台linux主机设置为dhcpd服务器,通过鉴别网卡的MAC地址来动态的分配ip地址.
范例文件如下:
option domain-name "chinapub.com";
use-host-decl-names off;
subnet 210.27.48.0 netmask 255.255.255.192
{
filename "/tmp/image";
host dial_server
{
hardware ethernet 00:02:b3:11:f2:30;
fixed-address 210.27.48.8;
filename "/tmp/image";
}
}
在这个文件中,最主要的是通过设置的硬件地址来鉴别局域网中的主机,并分配给它指定的ip地址,hardware ethernet 00:02:b3:11:f2:30指定要动态分配ip的主机得网卡的MAC地址,fixed-address 210.27.48.8指定分配其ip地址。filename "/tmp/image"是通过tftp服务,主机所要得到的影像文件,可以通过得到的影像文件来引导主机启动
4. 超级守候进程inetd的配置

在linux系统中有一个超级守候进程inetd,inetd监听由文件/etc/services指定的服务的端口,inetd根据网络连接请求,调用相应的服务进程来相应请求.在这里有两个文件十分重要,/etc/inetd.conf和/etc/services,文件/etc/services定义linu系统中所有服务的名称,协议类型,服务的端口等等信息,/etc/inetd.conf是inetd的配置文件,由它来指定那些服务可以由 inetd来监听,以及相应的服务进程的调用命令
.首先介绍一下/etc/services文件,/etc/services文件是一个服务名和服务端口对应的数据库文件,
如下面所示:
/etc/services文件

(实际上,以上仅仅是/etc/services的一部分,限于篇幅没有全部写出)

在这个文件中,为了安全考虑,可以修改一些常用服务的端口地址,
例如可以把telnet服务的端口地址改为52323,www的端口改为8080,ftp端口地址改为2121等等,这样仅仅需要在应用程序中修改相应的端口即可.这样可以提高系统的安全性.

/etc/inetd.conf文件是inetd的配置文件, 首先要了解一下linux服务器到底要提供哪些服务。一个很好的原则是" 禁止所有不需要的服务",这样黑客就少了一些攻击系统的机会./etc/inetd.conf范例文件

大家看到的这个文件已经修改过的文件,除了telnet 和ftp服务,其他所有的服务都被禁止了.在修改了/etc/inetd.conf之后,使用命令kill -HUP (inetd的进程号),使inetd重新读取配置文件并重新启动即可.
5. ip route的配置

利用linux,一台普通的微机也可以实现高性价比的路由器.

首先了解一下linux的查看路由信息的命令:
[root@ice /etc]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
202.112.13.204 0.0.0.0 255.255.255.255 UH 0 0 0 eth0
202.117.48.43 0.0.0.0 255.255.255.255 UH 0 0 0 eth1
202.112.13.192 202.112.13.204 255.255.255.192 UG 0 0 0 eth0
202.112.13.192 0.0.0.0 255.255.255.192 U 0 0 0 eth0
202.117.48.0 202.117.48.43 255.255.255.0 UG 0 0 0 eth1
202.117.48.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 202.117.48.1 0.0.0.0 UG 0 0 0 eth1
命令netstat -r n 得到输出结果和route -n是一样的.它们操作的都是linux 内核的路由表.

命令cat /proc/net/route的输出结果是以十六进制表示的路由表
.

[root@ice /etc]# cat /proc/net/route
Iface Destination Gateway Flags RefCnt Use Metric
Mask
eth0 CC0D70CA 00000000 0005 0 0 0 FFFFFFF
eth1 2B3075CA 00000000 0005 0 0 0 FFFFFFF
eth0 C00D70CA CC0D70CA 0003 0 0 0 C0FFFFF
eth0 C00D70CA 00000000 0001 0 0 0 C0FFFFF
eth1 003075CA 2B3075CA 0003 0 0 0 00FFFFF
eth1 003075CA 00000000 0001 0 0 0 00FFFFF
lo 0000007F 00000000 0001 0 0 0 000000F
eth1 00000000 013075CA 0003 0 0 0 0000000
通过计算可以知道,下面的这个路由表(十六进制)和前面的路由表(十进制)是一致的.
我们还可以通过命令route add (del )来操作路由表,增加和删除路由信息.

除了上面的静态路由,linux还可以通过routed来实现rip协议的动态路由.我们只需要打开linux的路由转发功能,在/proc/sys/net/ipv4/ip_forward文件中增加一个字符
1.

三.网络的安全设置
在这一部分,再次强调一定要修改/etc/inetd.conf,安全的策略是禁止所有不需要的服务.
除此之外,还有以下几个文件和网络安全相关.
(1)./etc/ftpusers ftp服务是一个不太安全的服务,所以/etc/ftpusers限定了不允许通过ftp访问linux主机的用户列表.当一个ftp请求传送到 ftpd,ftpd首先检查用户名,如果用户名在/etc/ftpusers中,则ftpd将不会允许该用户继续连接.范例文件如下:

# /etc/ftpusers - users not allowed to login via ftp
root
bin
daemon
adm
lp
sync
shutdown
halt
mail
news
uucp
operator
games
nobody
nadmin
(2)/etc/securetty 在linux系统中,总共有六个终端控制台,我们可以在/etc/securetty中设置哪个终端允许root登录,所有其他没有写入文件中的终端都不允许root登录.范例文件如下:
# /etc/securetty - tty's on which root is allowed to login
tty1
tty2
tty3
tty4
(3)tcpd的控制登录文件/etc/hosts.allow和/etc/hosts.deny

在tcpd服务进程中,通过在/etc/hosts.allow和/etc/hosts.deny中的访问控制规则来控制外部对linux主机的访问.它们的格式都是

service-list : hosts-list [ : command]
服务进程的名称 :
主机列表 可选,当规则满足时的操作

在主机表中可以使用域名或ip地址,ALL表示匹配所有项,EXCEPT表示除了某些项, PARANOID表示当ip地址和域名不匹配时(域名伪装)匹配该项.

范例文件如下:
#
# hosts.allow
This file describes the names of the hosts which are
# allowed to use the local INET services, as decided
# by the '/usr/sbin/tcpd' server.
#
ALL : 202.112.13.0/255.255.255.0
ftpd: 202.117.13.196
in.telnetd: 202.117.48.33
ALL : 127.0.0.1
在这个文件中,网段202.112.13.0/24可以访问linux系统中所有的网络服务,主机202.117.13.196只能访问ftpd服务,主机202.117.48.33只能访问telnetd服务.本机自身可以访问所有网络服务.

在/etc/hosts.deny文件中禁止所有其他情况:
#/etc/hosts.deny
ALL : DENY : spawn (/usr/bin

❷ 台式XP系统怎么无线连接

步骤一
准备先用网线连接台式电脑的物理网卡接口上,网线另一端连接路由器的任意一个LAN口。

一般情况下路由器默认的IP是192.168.1.1或192.168.0.1,所以如果你的网络不是以192.168.1开头的,一般要手动更改IP,右击电脑桌面上的“网上邻居”,从弹出菜单中选择“属性”命令。

再右击“本地连接”图标,选择“属性”命令。

选择弹出对话框中的“Internet协议主(TCP/IP)”,单击“属性”按钮。

然后将IP改成192.168.1网段,如192.168.1.111,最后一路“确定”即可。
步骤二
开始设置好了,下面开始通过这台台式电脑来设置无线网络了,打开浏览器,在地址中输入192.168.1.253按回车,输入正确的“用户名”和“密码”后,单击“确定”按钮。
自动弹出“设置向导”,点击“下一步”按钮。

切换到“工作模式”步骤,选择第一个“AP”选项,点击“下一步”按钮。
切换到“无线设置”步骤,在下面的“SSID”中输入你要设置的SSID,然后选择下面的“WPA-PSK/WPA2-PSK”并输入密码,点击“下一步”按钮继续。
然后会切换到最后一步,提示需要重启,直接单击“重启”按钮重启路由器。

然后再重新将无线连接的“属性”改成自动获取IP的模式。

再打开电脑的无线,搜索无线,应该有这个无线信号并有加密的标识了。

如何设置网络连接

1、通过控制面板或者点击桌面上宽带连接的图标进入“网络共享中心”。

❹ 如何简单设置一个局域网

在Windows XP局域网中,用户如果需要使用其他计算机上的资源,首先必须在局域网中找到该计算机。一般情况下,其他计算机的图标都会显示在“网上邻居”中。下面是我收集整理的如何简单设置一个局域网,欢迎阅读。

局域网设置简单方法如下

1.启用来宾帐户。“控制面板-用户帐户-启用来宾帐户”

2.安装NetBEUI协议。查看“网上邻居”属性——查看“本地连接”属性——点击“安装”——查看 “协议”——看其中NetBEUI协议是否存在,如果存在则安装这个协议,如果不存在则表明已经安装了该 协议,在Winxp系统默认的情况下该协议是已经安装好了的。

3.查看本地安全策略设置是否禁用了GUEST账号。控制面板——管理工具——本地安全策略——用户权利指派——查看“拒绝从网络访问这台计算机”项的属性——看里面是否有GUEST帐户,如果有就把它删除掉。

4.设置共享文件夹。你如果不设置共享文件夹的话,网内的其它机器无法访问到你的机器。

设置文件夹共享的方法有三种

第一种方法是:“工具--文件夹选项--查看--使用简单文件夹共享”。这样设置后,其他用户只能以Guest用户的身份访问你共享的文件或者是文件夹。

第二种方法是:“控制面板--管理工具--计算机管理”,在“计算机管理”这个对话框中,依次点击“文件夹共享--共享”,然后在右键中选择“新建共享”即可。

第三种方法最简单,直接在你想要共享的文件夹上点击右键,通过“共享和安全”选项即可设置共享。

5.创建工作组。在Windows桌面上用右键点击“我的电脑”,选择“属性”,然后单击“计算机名”选项卡,看看该选项卡中有没有出现你的局域网工作组名称,如“workgroup”等。然后单击“网络 ID”按钮,开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网络”;单击“下一步”按钮,然后输入你的局域网的工作组名,这里我建议大家用“BROADVIEW”,再次单击“下一步”按钮,最后单击“完成”按钮完成设置。重新启动计算机后,局域网内的计算机就可以互访了。

6.查看“计算机管理”是否启用来宾帐户。控制面版——计算机管理——本地用户和组——用户——启用来宾帐户。机器重新启动后就可以了。

局域网设置相关知识:创建局域网的方法

局域网创建(一):配置局域网

1.配置网卡

在你正确安装完网卡及相应的驱动程序后,Windows XP将为它检测到的网卡创建一个局域网连接。

(1)打开控制面板中的“网络连接”项,可以看到在“网络连接”窗口中已经创建的局域网连接。

(2)右键单击“本地连接”图标,在快捷菜单中选择“属性”命令,打开“本地连接属性”对话框,在对话框的上方将列出连接时使用的网络适配器,单击“配置”按钮,打开相应的对话框,在该对话框中可以对网络适配器进行设置。

(3)在该对话框中共有“常规”、“高级”、“驱动程序”、“资源”四个标签,我们可以通过这四个标签对网络适配器进行相应的配置。由于其配置方法与Windows 9x/2000相似,此处不在详细讲述。

2.网络组件的设置

网络组件是指当计算机连接到网络时,用来进行通信的客户、服务和协议。

(1)安装协议:在网络适配器安装正确后,Windows XP默认安装有“Internet协议”,即TCP/IP协议。如果需要添加其他的协议,请单击“安装”按钮,以打开“选择网络组件类型”对话框,在此对话框中用户可以选择要安装组件的类型。

双击“协议”选项,打开“选择网络协议”对话框,该对话框中的列表中列出了当前可用的协议,选中需要添加的协议,单击“确定”按钮即可进行安装。

(2)设置TCP/IP协议:TCP/IP协议是Internet最重要的通信协议,它提供了远程登录、文件传输、电子邮件和WWW等网络服务。是系统默认安装的协议。

在“本地连接属性”对话框中,双击列表中的“Internet协议(TCP/IP)”项,打开“Internet协议属性”对话框,在该对话框中,你可以设置IP地址、子网掩码、默认网关等。

IP地址:在局域网中,IP地址一般是192.168.0.X,X可以是1~255之间的任意数字,但在局域网中每一台计算机的IP地址应是唯一的。你也可以选中“自动获得IP地址”项,让系统自动为你在局域网中分配一个IP地址。

子网掩码:局域网中该项一般设置为255.255.255.0。

默认网关:如果本地计算机需要通过其他计算机访问Internet,需要将“默认网关”设置为代理服务器的IP地址。

上述选项设置完成后,单击“确定”按钮即可。

3.工作组的设置

局域网中的计算机应同属于一个工作组,才能相互访问。

(1)右键单击“我的电脑”图标,在快捷菜单中选择“属性”命令,打开“系统特性”对话框。

(2)单击“网络标识”标签,并单击“属性”按钮,打开“标识更改”对话框。在“隶属于”选项组中单击“工作组”选项,并在下面的文本框中输入工作组的名称。

按照同样的方法设置局域网中的每一台计算机。

局域网创建(二):局域网应用

1.查找计算机

在Windows XP局域网中,用户如果需要使用其他计算机上的资源,首先必须在局域网中找到该计算机。一般情况下,其他计算机的图标都会显示在“网上邻居”中。如果没有显示出来,我们可以按照下面的方法进行查找:

(1)右键单击“网上邻居”图标,在快捷菜单中选择“查找计算机”命令,打开“搜索结果-计算机”窗口。

(2)在该窗口的左边“计算机名”框中输入需要搜索的计算机名,单击“立即搜索”按钮即可,如果网络配置正确,在右边窗口中将出现搜索的结果。

2.计算机资源的共享

在Windows XP局域网中,计算机中的每一个软、硬件资源都被称为网络资源,用户可以将软、硬件资源共享,被共享的资源可以被网络中的其他计算机访问。下面我们以文件夹的共享为例进行讲解。硬件资源的共享类似。

(1)右键单击需要共享的文件夹,在快捷菜单中选择“共享”命令,打开共享属性对话框。

(2)单击“共享该文件夹”选项,在下面的选项中进行详细的设置:

共享名:共享文件夹的名称。

用户限制:该设置可限制使用该共享文件夹的最多用户数。

共享权限设置:该设置使得该文件夹只对具有访问权限的用户开放。要设置共享权限,请单击“权限”按钮,打开权限对话框。在这个对话框中会显示出所有有权访问的用户名,Everyone是指所有的网络用户。在“Everyone的权限”列表中列出了当前的共享权限,包括完全控制、更改、读取等权限,单击“允许”或“拒绝”进行设置。你还可以单击“添加”按钮可以添加其他用户或组对该文件夹进行共享权限的设置。

缓存设置:单击“缓存”按钮,打开“缓存设置”对话框,共享文件夹中有3种可以选择的缓存选项,即手动缓存文档、自动缓存文档、自动缓存程序。选择“手动缓存文档”,系统只允许访问使用共享文件夹的用户专门(或手动)标识的文件,该选项适合多人访问和修改的情况,这也是默认的设置;选择“自动缓存文档”,将从共享文件夹中打开的每个文件均可以脱机使用,不过,该设置并不允许共享文件夹中每个文件均可以脱机使用,而只限于打开的文件,没有打开的文件将不能脱机使用;选择“自动缓存程序”,将提供对包含了那些不能更改的文件的共享文件的脱机访问,该选项适合于使文件可以脱机读取、引用、运行,但在此期间不能进行更改操作。

局域网创建(三):与其他Windows计算机互访

Windows XP能够与网络中的其他Windows计算机互访,只要工作组中的其他计算机安装有Windows 9x/2000操作系统,且均已安装有TCP/IP协议,便可以进行Windows XP与Windows 9x/2000计算机的互访,由于其实现方法比较简单这里不作讨论。

局域网创建(四):组建家庭局域网

对于拥有两台以上计算机的家庭用户来说,组建家庭局域网有如下的好处:

首先,组建家庭局域网可以节约开支。如果多台计算机都连接上Internet,只需要安装一条电话线,购买一个Modem,在上网的时候只需要支付一份网络使用费和上网电话费。同时,由于网络资源的共享,可以节省一些相应的硬件设备,如光驱。从而节约开支。

其次,组建家庭局域网可以满足家庭娱乐的需要。现在大多的游戏是对战的。有了家庭网络后,可以上Internet去与网上的朋友进行对战,也可以直接在自己的家庭网络上进行。

在Windows XP中集成了家庭网络设置向导,通过它,我们可以轻松组建家庭局域网,下面我们来看一下它的具体设置方法:

1.服务器端的设置

在家庭局域网中我们把提供服务的计算机称为服务器。

(1)在“控制面板”中单击“网络和Internet连接”选项,此时将在窗口中显示出有关网络的功能选项,单击其中的“设置或更改你的家庭或小型办公网络”项后,即打开创建向导开始创建家庭局域网。单击“下一步”按钮。

(2)在出现的设置说明界面中单击“下一步”,进入“选择连接方式”界面,向导为我们准备了三种典型的连接方案,比如设置Windows XP的计算机直接连接到Internet,而其他的计算机通过它进入Internet;安装Windows XP的计算机通过局域网内其他计算机连接入Internet等,这里,我们选中“这台计算机直接连接到Internet,我的网络上的其他计算机通过这台计算机连接到Internet”项,单击“下一步”按钮。

(3)接下来确定网络的Internet连接方式,这时系统会自动检测出计算机当前安装的网络连接方式,比如网卡、调制解调器等。选择当前连接到Internet的设备,单击“下一步”按钮继续。

(4)设置当前计算机的名称和描述,这将用于在网络上标识出安装Windows XP的计算机,并对当前局域网的工作组命名。至于工作组名称你可以采用系统默认的“MSHOME”,当然你也可以自己定义一个新的工作组名。完成上述设置单击“下一步”按钮。

(5)接着,系统将根据你前面所做的设置内容来生成配置文件,并自动将配置文件进行升级。完成后单击“下一步”按钮。

(6)最后系统会提示你是否制作网络安装磁盘,一般来说建议在这里创建,然后我们再通过这张磁盘配置网络中的其他计算机。创建完毕,单击“完成”按钮,完成对服务器的设备。

2.设置局域网中其他计算机

在另一台计算机中将上面制作的网络安装软盘放入软驱。然后进入A盘,运行其中的Setup.exe文件,接着会有类似上述的欢迎界面出现。而且其安装步骤基本与服务器端的设置步骤一样,唯一需要大家注意的地方是,在确定连接进入Internet方法时,你需要选择“到家庭网络中其他计算机的连接”选项,这时你在连接到网络上时就能够通过前面设置的Windows XP计算机进入Internet进行网上冲浪。

另外,此时只要双击“网络邻居”就可以在“MSHOME”组中找到刚才定义的计算机,也就完成了家庭网络的组建。

扩展: 路由器设置局域网

目前很多人都在用电信ADSL,因为是个人或者家庭,从节省费用方面考虑,几台电脑同时使用一天ADSL线上网,这里就出现了上面的问题。如何解几台电脑同时上网的问题呢,这就需要我们有一个路由的猫(moden),一般电信局在宽带接入的时候会送一个,设定猫后,接着我们需要一个8口或者4口的10M以太网集线器,很多人都习惯用猫+路由器+集线器共享上网。那么我们看看那路由器怎么配置,用图文来说明配置方法。

请看配置流程:

1、 将线路接好,wan口接外网(即电信局提供的ADSL宽带),lan口接内网即你的`电脑网卡。

2、 每个路由器都有自己的默认的IP地址并且可以修改,可以恢复出厂设置,看看路由器的说明书,一般的是:192.168.1.1或者192.168.0.1或者10.0.0.1

3、 下面我们以192.168.1.1为例,将自己的电脑IP配置为192.168.1.X,网关和dns指向路由器,即192.168.1.1

4、 打开你的电脑,打开浏览器,在浏览器地址栏输入http://192.168.1.1/,进入路由器的配置界面;

5、路由器的说明书到这里基本就没有作用了,但是很多电脑还是无法上网,这主要是路由器的mac地址在作怪,我们找到mac地址克隆选项,选择克隆mac地址,保持后就能够上网了。但是问题又来了,很多路由器根本没有mac地址克隆的选项,那我们只有用自己的双手来克隆了呵呵,在路由器的mac地址选项中直接输入我们自己电脑网卡的mac地址就可以了。获得自己电脑网卡的mac地址的方法是:

开始、运行、cmd 进入命令提示符,win2000/xp系统Ipconfig /all ,然后回车。找到一串字符如:00-e8-87-23-C6-54,这就是mac地址了。

下面我们开始设置路由器的

1、 网络参数的设置

链接路由器和电脑,然后对路由器进行简单的设置就能上网了,如果只是单纯的网络共享,只要对路由器的基本功能做简单的设置就可以了。使用路由器自身提供的web页面进行管理,输入192.168.1.1.进入我的路由器登陆界面。

输入其访问帐号和访问密码就进入路由器的访问界面了。主要对其网络参数、DHCP服务器和安全规则进行设置就可以轻松的进行上网了。

选择“网络参数”选项,然后选择LAN口参数设置,会出现下面的设置画面。该选项主要是对路由器的参数进行设置。

MAC地址是本路由器对局域网的MAC地址,此值不可更改。IP地址是本路由器对局域网的IP地址,局域网中所有计算机的默认网关必须设置为该IP地址。需要注意的是如果改变了LAN口的IP地址,必须用新的IP地址才能登录本路由器进行WEB界面管理。

而且如果你所设置的新的LAN口IP地址与原来的LAN口IP地址不在同一网段的话,本路由器的虚拟服务器和DMZ主机功能将失效。如果希望启用这些功能,要重新对其进行设置。子网掩码是本路由器对局域网的子网掩码,一般为255.255.255.0,局域网中所有计算机的子网掩码必须与此处设置相同。

选择“WAN口设置”出现下面的设置画面,主要是对上网方式和权限进行设置。(更多计算机基础知识,电脑知识入门,请到http://电脑知识网)

WAN口连接类型是指本路由器支持三种常用的上网方式,请您根据自身情况进行选择。如果您的上网方式为动态IP,即您可以自动从网络服务商(例如:中国电信)获取IP地址,请选择“动态IP”;如果您的上网方式为静态IP,即您拥有网络服务商(例如:中国电信)提供的固定IP地址,请选择“静态 IP”;如果您上网的方式为AD

SL虚拟拨号方式,请选择“PPPoE”。

上网账号和上网口令中填入ISP为您指定的ADSL上网帐号和ISP指定的ADSL上网口令。如果选择了按需连接,则在有来自局域网的网络访问请求时,自动进行连接操作。如果自动断线等待时间T不等于0,则在检测到连续T分钟内没有网络访问流量时自动断开网络连接,保护您的上网资源。此项设置仅对“按需连接”和“手动连接”生效。手动连接是指开机后由用户手动进行ADSL拨号连接。一般建议选择按需连接,因为谁不想开机后然后再进行麻烦的拨号了。

此路由器还有MAC地址克隆的功能,MAC地址一般不用更改。但某些ISP可能会要求对MAC地址进行绑定,此时ISP会提供一个有效的MAC地址给用户,您只要根据它所提供的值进行绑定,不过大部分的ADSL都不用此功能所以在此就不详细介绍了。

2、DHCP服务器设置

TCP/IP协议设置包括IP地址、子网掩码、网关、以及DNS服务器等。为局域网中所有的计算机正确配置TCP/IP协议并不是一件容易的事,幸运的是,DHCP服务器提供了这种功能。如果使用本路由器的DHCP服务器功能的话,您可以让DHCP服务器自动替您配置局域网中各计算机的TCP/IP协议。选择“DHCP服务器”就可以对路由器的的DHCP服务器功能进行设置。

地址池开始地址是指DHCP服务器所自动分配的IP的起始地址。如上图中的开始地址为192.168.1.101。地址池结束地址是指DHCP 服务器所自动分配的IP的结束地址,上图中为192.168.1.199了。网关是可选的建议填入路由器LAN口的IP地址,缺省是 192.168.1.1。主DNS服务器也是可选的填入ISP提供给您的DNS服务器,不清楚可以向ISP询问其他的选项就不用填写了。

注意,为了使用本路由器的DHCP服务器功能,局域网中各计算机的TCP/IP协议必须设置为“自动获得IP地址”。此功能需要重启路由器才能生效。

选择客户端列表就可以显示出当前通过路由器连接的本地网络的主机的名称。客户端主机的MAC地址,和分配给他们的IP地址,和其剩余的IP地址的使用时间。因为DHCP服务器涉及到一些专业的计算机知识,就不详细的解释,不过这个功能是非常的有用可以省去了设置IP协议的麻烦。

现在通过简单的设置,就可以通过宽带路由器进行共享上网,而且可以通设置向导对路由器进行设置。路由器也提供了详细的帮助文档,可以帮助用户对路由器进行设置。路由器还有其他多种的路由器功能,如虚拟服务器,DMZ主机,UPnP设置、动态DNS等功能。而且具有丰富的防火墙功能,包含了IP地址过滤,域名过滤和MAC地址过滤三种过滤功能,而且可以通过高级设置进行防止DOS攻击。

下面介绍一下各个作用:

关于它的DHCP服务

打开宽带路由器的web管理界面,找到DHCP选项,选择“启用DHCP服务“,然后指定要通过路由器动态分配的地址池(动态IP范围)就可以了。

在客户机(PC)端,设置TCP/IP为自动获得地址和DNS。

关于它的安全设置

在它的管理界面找到安全设置选项,开启“开启防火墙“选项,一般情况下,这种路由器的防火墙主要由以下几个选项:

过滤访问端口

过滤MAC地址

过滤网站地址

1、过滤访问端口

主要是根据不同协议需要访问的端口对网络进行设置,如QQ使用的是4000和8000这两个端,我们只需要屏蔽掉这两个端口,就可以限制局域网内的电脑使用QQ,其它类似,如TELNET(23),HTTP(80),DNS(53)等。

2、过滤MAC地址

相信大家都知道MAC地址相当于每个网卡的身份证,每个地址在全世界都是唯一的。通过在路由器端屏蔽掉某个主机网卡的MAC地址,就可以阻止其访问外部网络。

3、过滤网站地址

这个功能相信大家一看就知道使用了,输入你想过滤的网站地址就可以阻止你的机器访问改网站,适合对非法网站的过滤。

最后要补充说明的是,这些都是常规使用的方法,并不是无懈可击的,适合于一般家庭使用。