[問題]網路問題

您心情好嗎?任何哈拉話題,皆歡迎於此區分享留言
逍遙樓主

文章 逍遙樓主 » 2005-11-04 8:26 PM

chris 寫:
jboss 寫:如果把內網斷開來
可能用啥也出不去吧
:wink:
不見得喔
有些比較厲害的會隨著可以連到internet的線路出去
唉呀!
有些事可以做不可以說.......
:arrow: :arrow:

jboss
白金會員
白金會員
文章: 10590
註冊時間: 2004-06-30 10:46 AM
聯繫:

文章 jboss » 2005-11-04 10:17 PM

啊就斷開來了咩
純區網的功能還能出去喔

用飛的喔 :wink:

逍遙樓主

文章 逍遙樓主 » 2005-11-04 11:01 PM

輕鬆突破防火牆限制

如今採用局域網方式接入Internet已經是各個公司、高校和政府機關的主要上網方式,這種方式既節省IP地址,又方便管理和控制。通常網管會在局域網的出口處設定各種防火牆,這樣一方面保證了局域網內部的安全xx,另一方面又可以控制局域網內部人員的存取權限。可這樣也限制了使用者的使用權限,與外界的聯系也很不方便。比方說對於在公司裏上班的上班一族和局域網裏的窮學生來說,最痛恨的事情莫過於可恨的Boss為了防止大家偷懶而關閉了大多數連接埠,只允許使用有限的服務,如WWW、POP3、SMTP等。這樣就用不成很多工具,如QQ、Cterm、FTP等,你和外界的聯系會很不方便,有MM而不能聊、有BBS而不能灌、有精彩的歌曲而不能Down,人世間最大的痛苦莫過於此……怎麼辦?別急別急,本文教你幾招,輕輕松松穿透防火牆,盡情使用各種工具!好,下面我們一起來看這幾招的原理解說和實戰說明。
  
名次解釋:
 協議

  協議(Protocol)就是一組在網絡上傳送訊息的規則和約定。這些規則控制在網絡裝置間交換消息的內容、格式、定時、順序和錯誤,通俗說就是不同網絡程序的交流語言。我們常見的QQ使用UDP協議、ICQ使用TCP協議、E-mail程序使用POP3和SMTP協議,而在常見的協議中SOCKS是一種比較復雜的協議。

 連接埠

  連接埠(Port)可以認為是計算機與外界通訊交流的出口。其中硬件領域的連接埠又稱接口,如:USB連接埠、串行連接埠等;軟件領域的連接埠一般指網絡中面向連線服務和無連線服務的通信協議連接埠,是一種抽象的軟件結構,包括一些數據結構和I/O(基本輸入輸出)緩衝區。連接埠號碼實際上有點和檔案描述符相似,也是系統的一種資源,只不過其分配方式有固定的模式。有幾種基本分配方式:第一種是全局分配,這是一種集中分配方式,由一個公認權威的中央機構根據用戶需要進行統一分配,並將結果公布於眾,而且按照協議不同分配不同的連接埠號碼,這樣導致很多服務被固定在某個協議的連接埠上,如TCP的21連接埠就被FTP服務佔用;第二種是本地分配,又稱動態連線,即行程需要存取傳輸層服務時,向本地xx作系統提出申請,xx作系統傳回本地唯一的連接埠號碼,行程再通過合適的系統調用,將自己和該連接埠連線起來。

連接埠按連接埠號碼可分為三大類:

  1.公認連接埠(WellsKnownsPorts):從0到1023,它們緊密系結(Binding)於一些服務。通常這些連接埠的通訊明確表明了某種服務的協議,例如80連接埠實際上就是HTTP通訊。

  2.注冊連接埠(RegisteredaPorts):從1024到49151,它們松散系結於一些服務。也就是說有許多服務系結於這些連接埠,這些連接埠同樣用於許多其他目的,例如許多系統處理動態連接埠從1024左右開始。

  3.動態和“/”或私有連接埠(Dynamic3and/or3Private3Ports):從49152到65535。理論上不應為服務分配這些連接埠,實際上機器通常從1024起分配動態連接埠,但也有例外:SUN的RPC連接埠從32768開始。
  
 代理服務器

  代理服務器(Proxy)是網絡訊息的中轉站,比方說HTTP代理服務器。我們使用網絡瀏覽器直接連結其他Internet網站並取得網絡訊息時,需送出Request信號來得到回答,然後對方再把訊息傳送回來。代理服務器是介於瀏覽器和Web服務器之間的一台服務器,有了它之後,瀏覽器不是直接到Web服務器去取回網頁而是向代理服務器發出請求,Request信號會先送到代理服務器,由代理服務器來取回瀏覽器所需要的訊息並傳送給你。而且大部分代理服務器都具有緩衝功能,就好像一個大Cache,它不斷將新取得的數據包存到它本機的存儲器上,如果瀏覽器所請求的數據在它本機的存儲器上已經存在而且是最新的,那麼它就不重新從Web服務器取數據,而直接將存儲器上的數據傳送給用戶的瀏覽器,這樣就能顯著提高瀏覽速度和效率。除此之外還有SOCKS代理服務器,其原理大同小異。
  
 防火牆

  防火牆(Firewall)是一個系統(或一組系統),它能增強機構內部網絡的安全xx。防火牆系統決定了哪些內部服務可以被外界存取、外界的哪些人可以存取內部的特定服務,以及哪些外部資源可以被內部人員存取。要使一個防火牆有效,所有進入和外出的訊息都必須經過防火牆,接受其檢查。防火牆必須做到只允許經過授權的數據通過,並且防火牆本身也必須能夠免於滲透。但不幸的是,防火牆系統一旦被攻擊者突破或迂回,就不能提供任何保護了。

  防火牆的實作品方式包括“包過濾路由器”和“套用層網關”。包過濾路由器可以過濾協議(ICMP、UDP、TCP等),只允許特定的協議通過;套用層網關就是我們常說的代理服務器,它可以提供比路由器更嚴格的安全策略,我們平時的各種限制就是在套用層實作品的。
  
  
第一招:SOCKS代理

  一般來講,Boss為防止內部員工偷懶,常常會關閉常見娛樂工具的協議連接埠,如QQ使用的UDP4000連接埠,但常常不會關閉SOCKS的1080連接埠。這樣如果你想用的東西本身支持SOCKS代理,那麼就好辦了,直接使用代理就OK。

  SOCKS是個電路級網關,是DavidKoblas在1990年開發的,此後它就一直作為Internet9RFC中的開放標準。SOCKS在協議棧的TCP層上執行,它的常用連接埠是1080。與Winsock不同的是,SOCKS不要求套用程序遵循特定的xx作系統平台,比如像Winsock那樣遵循Windows。SOCKS代理與套用層代理、HTTP層代理不同,SOCKS代理只是簡單地傳遞數據包,而不必關心是何種套用協議(比如FTP、HTTP和NNTP請求),所以SOCKS代理服務器比套用層代理服務器要快得多,正因為SOCKS代理服務器有這樣的功能我們才可以通過它來連線Internet。常用到有SOCKS代理有SOCKS4和SOCKS5兩種版本,其中SOCKS4代理只支持TCP協議,SOCKS5代理支持TCP和UDP協議,還支持各種身份驗證機制、服務器端域名解析等。簡單點說,SOCKS4能幹的SOCKS5都可以乾,反過來就不行了,如QQ只能用SOCKS5代理,而FTP可以用SOCKS4和SOCKS5,因為QQ的數據傳輸機制是UDP,而FTP用的數據傳輸機制是TCP。

  SOCKS協議就是一種幾乎萬能的代理協議,它雖然不能理解自己轉發的數據內部結構,但它能夠忠實地轉發數據包,完成協議本來要完成的功能。它與你常見的HTTP代理的不同點在於,HTTP代理通過HTTP協議進行,HTTP代理服務器軟件了解通訊包的內部結構,在轉發程序中還要對通訊進行某種修改和轉換。來看看我是怎麼用SOCKS代理來穿透防火牆的吧。

  先來看看QQ中我們怎麼用SOCKS代理吧。首先在QQ的工作欄通知區的圖示處點右鍵,然後選擇系統參數,然後選擇網絡設定,選中使用“SOCKS5代理服務器”,填入你所用的SOCKS代理地址和連接埠號碼(如圖1),還可以點測試看看這個SOCKS5代理可用否。確定後,你的QQ就是通過61.136.132.138:1080這個SOCKS5代理上線的,你所有的數據包現在都是發給這個代理服務器,然後再轉發出去,這樣就可以繞過UDP4000的連接埠,穿過了防火牆的牢籠。我們還可以用另外一個可以看IP的QQ看看現在你QQ所在的IP(如圖2),顯示的IP是61.136.132.138。這樣還有一個附加功能,就是隱藏了你的真實IP,與陌生人聊天時不用隱身了,他看到的IP也是SOCKS代理服務器的IP地址。

  再來看看如何穿透防火牆來使用FTP工具AbsoluteFTP(圖3)來從網上下載東西。AbsoluteFTP是一款強大的FTP下載工具,支持SOCKS4和SOCKS5代理,而且全中文界面,如果你所在的局域網被封了21連接埠導致無法使用FTP下載時,可以用這款軟件加SOCKS代理來繞過防火牆實作品FTP功能。FTP既可以用SOCKS4,也可以用SOCKS5代理,而不像QQ只能使用SOCKS5代理。

  在AbsoluteFTP的選項設定中選中全局配置中的防火牆(圖4),然後就可以選擇是採用SOCKS4還是SOCKS5代理、是否需要身份認證等,然後填入SOCKS代理服務器和連接埠以及身份認證所需要的用戶名和口令,這樣就能穿過防火牆使用FTP了。
  
第二招:Socks2HTTP配合SocksCap32

  第一招中,如果網管只開放80連接埠,把SOCKS常用的連接埠關閉,或者你想用的軟件本身並不支持SOCKS代理,如Foxmail,或者你就找不到可用的SOCKS代理(網上可用的SOCKS代理數量遠遠小於可用的HTTP代理數量),這時第一招就不靈了,怎麼辦?請看第二招:Socks2HTTP配合SocksCap32,二者加起來使用的結果就是只要你有一個可用的HTTP代理,就可使用各種各樣的軟件來直接繞過防火牆而不管它是否支持SOCKS代理,我們分兩種情況來看。

 1.防火牆關閉了SOCKS連接埠,但你要用的軟件支持SOCKS代理

  這種情形下可以直接用Socks2HTTP來搞定。Socks2HTTP(h++p://www.totalrc.net/)是一個代理...我們用“netstatJ–aJ–n”命令來看看本機開放的連接埠(如圖7),就會發現本機多出個1080連接埠,這個連接埠就是HTTP2socks模擬出來的在本機上執行的SOCKS代理服務器偵聽連接埠,現在你就擁有一個本地的SOCKS5代理服務器了。

  接下來我們看看在QQ等支持SOCKS接口的軟件中該如何設定代理服務器。看下面圖8,直接將SOCKS5服務器地址添為127.0.0.1,連接埠為1080,趕快測試一下吧。
  
 2.防火牆關閉了SOCKS連接埠,並且你想用的軟件不支持SOCKS代理

  這就稍微麻煩一些,需要另外一個軟件SocksCap32的配合支持來穿透防火牆。SocksCap32是NEC公司(h++p://www.socks.nec.com)開發的,?..P就解決了。HTTPfProxy網上有的是,只要有了HTTP代理就有了SOCKS代理。因為Socks2HTTP就是把HTTP代理模擬成SOCKS代理,如果再配合剛才提到的Socks2HTTP,就可以穿透防火牆來使用那些本身沒有SOCKS接口的軟件了,下面我們來解釋這個程序!

  現在網上已經有了SocksCap的漢化版本(h++p://www.ttdown.com/softview.asp?...ksCap的控制台

  為了更好理解,我把這個程序分成幾步:

  第一步:首先按照第一部分那樣配置好你的Socks2HTTP,填入可用的HTTP代理,啟動,然後你就擁有一個本地的SOCKS代理服務器127.0.0.1,連接埠是1080,現在就可以用這個SOCKS代理來配置你的SocksCap。

  第二步:執行SocksCap,如果是第一次執行,系統會自動提示你是否進入設定界面,如果不是第一次執行,可以選擇SocksCap中的檔案→設定進入設定界面,如圖10。

  第三步:在SocksCap的設定界面中填入Socks2HTTP模擬出來的本地SOCKS代理127.0.0.1,連接埠是1080,“協議”處選擇“SOCKS版本5(5)”→“由遠端決定所有名字”,其餘部分,例如直接連線的設定是為了有些內部房梢災苯恿傭揮肧OCKS代理,日志部分可設定是否產生日志,日志功能能幫助診斷連線失敗的原因,我們這裏可以對其他部分直接採用預設設定。

  第四步:建立“套用程序標識項”。套用程序標識項是在SocksCap中新增檔案的一個捷徑,這個捷徑指向你所要用的工具,在SocksCap中啟動這個工具就相當於“賦予”了這個工具的SOCKS接口能力。有兩種方式來建立這種捷徑:

   1.用鼠標拖動桌面上的Cterm快捷鍵到SocksCap的空白處,松開鼠標即 會彈出功能表,選擇“套用程序標識項”系統會自動建立好標識項(見圖11),點確定即可。

   2.也可以點擊“新增檔案”,在彈出的對話框裏填入相應內容,點擊確定。

  第五步:執行程序。在SocksCap控制台中按二下剛才新增檔案的Cterm捷徑就可以直接使用了,比方說我現在想連線bbs.mit.edu(圖12),以前因為我在教育網裏無法存取國外網站,而且網管封了Telnet的23連接埠,我無法連上這個BBS,現在通過Socks2HTTP和SocksCap,不僅可以出國,而且可以使用Telnet服務連上MIT的BBS,穿透了防火牆!其他工具,比方說FTP、Outlook等,也一樣使用。尤其值得一提的是可以用Outlook收Hotmail的信,如果沒有這種辦法,對於我們這些處在教育網裏的窮人(無出國權限)來講,只能乖乖用HTTP代理上Hotmail的網站,用WWW方式收信。現在有這個就好了,相當於給Outlook配備了SOCKS接口,直接就可以在Outlook裏面收信了。

  
第三招:HTTPTunel

  上面兩招也許就夠用了,但用上面兩招的前提是你要有可用的HTTP代理,從你這裏傳送出的所有數據包都是經過包裝後通過代理轉一圈然後再到達它的目的地,這樣會帶來兩個問題:

  第一:速度問題,比方說從A傳送數據經過代理B到達C,如果沒有防火牆,數據是直接從A發到C;現在因為要繞過防火牆,首先必須要將從A發出的數據封裝,使之能夠繞過防火牆,然後發給代理B,B再將這些數據解封再傳給C,從C回來的數據也要走一樣的程序。這樣一來,且先不考慮把這些數據封裝、解封去需要耗費的時間,單是經過C繞這麼大一個圈子,速度肯定要大打折扣,所以一般來講肯定不如直接連線速度快。

  第二:過度依賴於代理導致的穩定xx問題,網上找到的代理肯定不是很穩定,很多時候容易產生丟包、服務中斷的情況。其實我們並不是非要通過代理中轉,比方說你哥們在宿舍開了FTP,然後他把精彩的電影放上去,你要看,可是你所在的局域網網管關閉了21的FTP連接埠,這樣你就沒法Down了,怎麼辦?用HTTPTunnel,Tunnel這個英文單詞的意思是隧道,通常HTTPTunnel被稱之為HTTP暗道,它的原理就是將數據偽裝成HTTP的數據形式來穿過防火牆,實際上是在HTTP請求中創建了一個雙向的虛擬數據連線來穿透防火牆。說得簡單點,就是說在防火牆兩邊都設立一個轉換程序,將原來需要傳送或接受的數據包封裝成HTTP請求的格式騙過防火牆,所以它不需要別的代理服務器而直接穿透防火牆。HTTPTunnel剛開始時只有Unix版本,現在已經有人把它移植到Window平台上了,它包括兩個程序,htc和hts,其中htc是用戶端,而hts是服務器端,我們現在來看看我是如何用它們的。比如開了FTP的機器的IP是192.168.1.231,我本地的機器的IP是192.168.1.226,現在我本地因為防火牆的原因無法連線到FTP上,現在用HTTPTunnel的程序如下:

  第一步:在我的機器上(192.168.1.226)啟動HTTPTunnel用戶端。啟動MS-DOS的命令行方式,然後執行如圖13命令,其中htc是用戶端程序,-f參數表示將來自192.168.1.231:80的數據全部轉發到本機的8888連接埠,這個連接埠可以隨便選,只要本機沒有佔用就可以。

  然後我們用Netstat看一下本機現在開放的連接埠,發現8888連接埠已在偵聽(如圖14)。

  第二步:在對方機器上啟動HTTPTunnel的服務器端,並執行命令“htsJ-fJlocalhost:21J80”,這個命令的意思是說把本機21連接埠發出去的數據全部通過80連接埠中轉一下,並且開放80連接埠作為偵聽連接埠,再用Neststat看一下他的機器,就會發現80連接埠現在也在偵聽狀態(如圖15)。
  
  第三步:在我的機器上用FTP連線本機的8888連接埠(圖16),現在已經連上對方的機器了,看到Movie沒有(圖17),嘿嘿,快點去下載吧!

  可是,人家看到的怎麼是127.0.0.1而不是192.168.1.231的地址?因為我現在是連線本機的8888連接埠,防火牆肯定不會有反應,因為我沒往外發包,當然局域網的防火牆不知道了。現在連線上本機的8888連接埠以後,FTP的數據包不管是控制訊息還是數據訊息,都被htc偽裝成HTTP數據包然後發過去,在防火牆看來,這都是正常數據,相當於欺騙了防火牆。

  需要說明的是,這一招的使用需要其他機器的配合,就是說要在他的機器上啟動一個hts,把他所提供的服務,如FTP等重定向到防火牆所允許的80連接埠上,這樣才可以成功繞過防火牆!肯定有人會問,如果對方的機器上本身就有WWW服務,也就是說他的80連接埠在偵聽,這麼做會不會衝突?HTTPTunnel的優點就在於,即使他的機器以前80連接埠開著,現在這麼用也不會出現什麼問題,正常的Web存取仍然走老路子,重定向的隧道服務也暢通無阻!而且這種方法有人用鼎鼎大名的入侵偵測系統Snort來偵測,居然沒有發現,隱蔽xx很強。
  
  不過還有最後一點需要提醒,那就是所有這些招數實際上是利用防火牆配置和系統安全管理上的漏洞,如果碰到一個死心眼的網管,一天到晚在網關那裏蹲著,看看有那些漏洞沒有添好,或者更牛的用TCPDump來抓包分析,一個數據包一個數據包分析,那只能說....認命吧!
最後由 逍遙樓主 於 2005-11-05 5:46 AM 編輯,總共編輯了 1 次。

jackchen
資深會員
資深會員
文章: 1060
註冊時間: 2005-10-26 1:27 PM
聯繫:

文章 jackchen » 2005-11-05 12:45 AM

大大要引用文章最好打上出處呦,以免以後有困擾!^^ 或是引用網址也可以!

jboss
白金會員
白金會員
文章: 10590
註冊時間: 2004-06-30 10:46 AM
聯繫:

文章 jboss » 2005-11-05 1:31 AM

可能還是我沒說清楚
純區網就是這裡頭沒有任何可以上網的機制
純粹的Lan
所以不用防火牆
包括連外線路
這樣還能上網喔 :wink: :wink:

真是神奇了 :o

jboss
白金會員
白金會員
文章: 10590
註冊時間: 2004-06-30 10:46 AM
聯繫:

文章 jboss » 2005-11-05 1:32 AM

真是精彩
感謝幾位大大的分享

又知道了幾招 :twisted:

chris
高級會員
高級會員
文章: 7461
註冊時間: 2004-06-14 11:27 AM
聯繫:

文章 chris » 2005-11-05 12:10 PM

jboss 寫:可能還是我沒說清楚
純區網就是這裡頭沒有任何可以上網的機制
純粹的Lan
所以不用防火牆
包括連外線路
這樣還能上網喔 :wink: :wink:

真是神奇了 :o
如果純粹只是LAN的網路形態
並未接到WAN端的話
那是不可能出的去的
但是一般公司應該很少這樣做

autumn
資深會員
資深會員
文章: 2998
註冊時間: 2005-03-03 12:47 AM
聯繫:

文章 autumn » 2005-11-05 1:19 PM

chris 寫:
jboss 寫:可能還是我沒說清楚
純區網就是這裡頭沒有任何可以上網的機制
純粹的Lan
所以不用防火牆
包括連外線路
這樣還能上網喔 :wink: :wink:

真是神奇了 :o
如果純粹只是LAN的網路形態
並未接到WAN端的話
那是不可能出的去的
但是一般公司應該很少這樣做
沒錯,一般公司不太可能沒有WAN,另外MSN的頻寬不是最大的問題,而是在使用MSN所浪費的時間,幾乎大家大事拿來打屁聊天,所以才會被禁,不過由於我們是電腦公司,是不可能要我們不要上網的,加上各工程測試部門都有各自拉自己的專線,也沒啥好斷的,到最後還是倒楣了管理部門和行政人員,就不了了之嘍 8) 。

不過我是覺的上班用驢子或是BT真的是蠻可惡的,你要抓回去怎麼抓別人也管不了,每天都佔了100多K的頻寬24HR,有時要下個電子檔的手冊或是source,就在那邊慢慢的等 :x

chris
高級會員
高級會員
文章: 7461
註冊時間: 2004-06-14 11:27 AM
聯繫:

文章 chris » 2005-11-05 1:58 PM

其實使用BT如果是分享給公司同仁的,那倒是情有可原
我們同事就使用BT 7x24,頻寬只用300K
但是他是造福大家的
像我的MP3跟電影很多都是他們share出來的 8) 8) :lol:

autumn
資深會員
資深會員
文章: 2998
註冊時間: 2005-03-03 12:47 AM
聯繫:

文章 autumn » 2005-11-05 2:36 PM

chris 寫:其實使用BT如果是分享給公司同仁的,那倒是情有可原
我們同事就使用BT 7x24,頻寬只用300K
但是他是造福大家的
像我的MP3跟電影很多都是他們share出來的 8) 8) :lol:

我們也有,但是不需要用BT吧,架個FILE SERVER或是網路芳鄰分享一下,在LAN上面跑,這都無所謂,佔用對外的WAN頻寬,真的是不太好 :(

XYZ
網管
網管
文章: 204
註冊時間: 2004-06-08 1:13 AM
聯繫:

文章 XYZ » 2005-11-05 4:29 PM

每個月每張網卡流量報告公布出來,
相信就有人很難自圓其說其誇張的使用流量. :o

電腦中不中毒也只是一個定期還原動作就能輕易解決的問題. :idea:

至於上班用電腦做一些私人事情或聊天,
一個集中式或權限式錄影軟體估計就要粉多人回家吃自己,
用封的太累了. :D

還是那句話,
因為上位者不懂,
而管理人員又太混的話,
不當的資訊管理對公司反而是無形一種損失,
很多事情只是做與不做而已,
建議大家上班還是戰戰兢兢一點比較好.:twisted:

alan_lee
活躍會員
活躍會員
文章: 523
註冊時間: 2004-07-22 11:32 PM
聯繫:

文章 alan_lee » 2005-11-05 7:36 PM

jboss 寫:
cage 寫:關機跟網路有關係嗎 :oops:
有關係
他會搜尋

阿志大大您不要用DHCP
TCP/IP定址看看
我都是這樣
比較快喔
公司也是這樣
自己抓他要一個一個去Touch

大致是這樣啦
正確要請高手出來 :wink:
阿志,目前無線AP都有NAT以及DHCP功能~~
若是嫌開機過慢,可以設定一組IP在你的電腦上~~
例如:192.168.1.2或是192.168.2.2
要設定成哪一個網段的,就要看你的無線AP,內定的IP是多少~~
以我而言,我的無線AP,default為192.168.2.1(我也不想改啦)..
因此我其他電腦的gateway就設定成192.168.2.1
IP就給192.168.2.2~192.168.2.255(不過印象255好像是要作為Brocast用途的)
網路概論當初沒有PASS,因此有錯誤的話~~
敬請見諒...
總之,設定一組IP後
開機情況應該會有所改善....

alan_lee
活躍會員
活躍會員
文章: 523
註冊時間: 2004-07-22 11:32 PM
聯繫:

Re: [問題]網路問題

文章 alan_lee » 2005-11-05 7:40 PM

逍遙樓主 寫:
阿志 寫:我的兩台桌上型PC,自從用無線基地台,一台無線一台有線,來共用寬頻後,重新開機或關機都很慢,或幾乎不能用Windows關機,有解嗎
比較可能的情況是Internet所以有感染病毒之虞..
與作業系統無關..
沒看到,不確定,純經驗判斷..
開關機跟網路應沒有多大關係..
如果關掉IP分享器就會比較快開機....
那麼建議您試試線上掃毒...
還有架設AP不是只有設備裝裝而已那麼簡單喔....
Hub與Switching hub是不一樣的..
Hub,集線器,基本上算是類似分接頭,可承載的流量會隨著分接數愈來愈多而銳減,就好像是多孔電源插座一樣,分接是有一定上限的,其作用在擔任某個區域的網路線集合中心,並且避免因為其中一條網路線出狀況,而造成整個網路癱瘓。而Switching Hub(Dlink稱之為主動式)則是用快速切換訊號的方式,它能自動和網路卡溝通,在需要傳輸資料時針對個別的卡自動調整到最佳速度使各個port都還是能保持同樣的速度,所以就選擇上當然是Switching Hub比較好,不過價位上也是差上好一大截呢;另方面,Switch Hub的價格較以往已經很便宜了,坊間各品牌的Switch Hub其實只差在chipset,MAC address和Packet Buffer的大小等;簡言之,Switching功能是在10Mbps與100Mbps做切換,決定該Hub跟電腦上網卡的速度是10還是跑100。
而這種功能在現階段的AP上已經都有這個功能....
所以AP也要好好的設定才行....
不然架設起來不就左鄰右舍都能使用嗎?
:o 淺拙的見解供您參考..
不過一般而言,沒有架站的人~~
只是家裡要用的~~
很少會用到Switch Hub.....
除非真的很在意傳輸速度等~~
而且印象中,Switch Hub會記住前次傳輸的電腦路徑~~
而不會像Hub,每次都要重新問一次...
(應該是吧) :P :P :P

alan_lee
活躍會員
活躍會員
文章: 523
註冊時間: 2004-07-22 11:32 PM
聯繫:

文章 alan_lee » 2005-11-05 7:44 PM

阿志 寫:但是現在重灌完更新可能有問題,M$卡了個原版驗證,雖然現在破解滿天飛,不過還沒嘗試過,而且多半是擦屁的破解,2000的似乎.....沒有
網路上已經發佈可以通過認證的版本了~~
我就已經下載了~~
不過也沒有需要使用~~
有需要的人,可以燒給你~~~
不過我還沒使用過,因此不確定是否真的能用...
ㄏㄏ :oops: :oops:

Athena

文章 Athena » 2005-11-05 8:33 PM

阿志 寫:
Athena 寫:志大~
您有用驢子或騾子嗎?
如果有,恭喜您~ Hacker 已經攻佔你的電腦了
電腦重灌,然後安裝 卡巴斯基中文單機版(Kaspersky Anti-Virus Personal)

:twisted:
這個回答最勁爆了 :arrow:
哪有可能沒用驢子或騾子
我本來就有用KAV了,用快一年了,駭客喔,真是如此嗎 8O
不過我硬碟中有幾個下載來的駭客軟體,還沒用到,也沒安裝 :arrow:
掃毒都會掃到 :P
其實,我本來要說裝 卡巴斯基 的 Anti-Hacker
很有用喔~但是很吵,因為,在部分網路常常有 Hacker 病毒機
我裝了 卡巴斯基 的 Anti-Hacker 在交大上網,一直出現警訊
在公司就很安靜,在家上網也會常常出現警訊

回覆文章

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員