




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
怎样在公司内部组建局域网 局域网中无法访问的解决方法 在局域网内安装了 Windows XP 的电脑不能与安装了 Windows 98 的电脑互相访 问 安装了 Windows XP 的电脑与安装了 Windows XP 的电脑也不能互相通信 在工作站访问服务器时 工作站的 网上邻居 中可以看到服务器的名称 但 是点击后却无法看到任何共享内容 或者提示找不到网络径 无权访问等问题 归纳为以下几点 在 XP 首次使用的时候要在网上邻居的属性里面新建一个网络连接进行网络安装 向导 1 检查计算机之间的物理连接 网卡是网络连接的基本设备 在桌面计算机中 每个网卡后面的指示灯应 该是亮的 这表示连接是正常的 如果不亮 请检查集线器或交换机是打开的 而且每个客户端连接的指示灯都是亮的 这表示链接是正常的 接下来检查网 线的水晶头是否接触良好 2 确保所有计算机上都安装了 TCP IP 并且工作正常 在 Windows XP 中默认安装了 TCP IP 但是 如果出了网络问题想卸载后 重新安装 TCP IP 就不容易了 在 本地连接 属性中显示的此连接使用下列项 目列表中单击 Internet 协议 TCP IP 项 您将发现卸载按钮不可用 被禁用 这是因为传输控制协议 Internet 协议 TCP IP 堆栈是 Microsoft XP 2003 的核心组件 不能删除 在这种情况下 如果需要重新安装 TCP IP 以使 TCP IP 堆栈恢复为原始状态 可以使用 NetShell 实用程序重置 TCP IP 堆栈 使其恢复到初次安装操作系统时的状态 方法是 在命令提示符后键入以下命 令 然后按 ENTER 键 netsh int ip reset c resetlog txt 其中 Resetlog txt 记录命令结果的日志文件 一定要指定 这里指定了 Resetlog txt 日志文件及完整路径 运行此命令的结果与删除并重新安装 TCP IP 协议的效果相同 3 使用 ping 命令测试网络中两台计算机之间的连接 ping 其它计算机 IP 在命令提示处 键入 ping x x x x 其中 x x x x 是 另一台计算机的 IP 地址 然后按 ENTER 键 应该可以看到来自另一台计算机 的几个答复 如 Reply from x x x x bytes 32 time服务和应用程 序 服务 在右窗中确保 Computer Browser 没有被停止或禁用 8 运行网络标识向导 我的电脑选择 属性 然后单击 计算机名 选项卡单击 网络 ID 按钮 开始 网络标识向导 单击 下一步 选择 本机是商业网络的一部分 用它连接到其他工作着的计算机 单击 下一步 选择 公司使用没有域 的网络 单击 下一步 按钮 然后输入你的局域网的工作组名 再次单击 下一步 按钮 最后单击 完成 按钮完成设置 9 Win2k 安装 NetBEUI 协议 在 Win2k 中 NetBEUI 协议是一个高效协议在局域网中使 因此必须安装此协议 网上邻居 属性 本地连接 属性 安装 协议 NetBEUI Protocol 10 起用 Guest 来宾 帐户 Windows XP 的 Guest 帐户允许其他人使用你的电脑 但不允许他们访问特 定的文件 也不允许他们安装软件 对 Windows XP Home Edition 计算机或工 作组中的 Windows XP Professional 计算机的所有网络访问都使用来宾帐户 使用 net user guest 确保为网络访问设置了来宾帐户 如果该帐户是活动的 命令输出中会出现一行类似下面这样的内容 Account active Yes 如果该帐 户不是活动的 请使用下面的命令授予来宾帐户网络访问 net user guest active yes 或者打开控制面板 用户帐户或者在管理工具 计算机管理 本地用户和组 中打开 Guest 帐户 11 允许 Guest 来宾 帐号从网络上访问 在运行里输入 gpedit msc 弹出组策略管理器 在 计算机配置 Windows 设置 本地策略 用户权利指派 中 有 拒绝从网络访问这台计算机 策略阻 止从网络访问这台计算机 如果其中有 GUEST 帐号 解决办法是删除拒绝访问中 的 GUEST 帐号 12 防火墙 确保 WINXP 自带的防火墙没有开启 打开本地连接属性 高级 关掉 Internet 连接防火墙 如果使用了第三方的防火墙产品 参考其使用手册 确 保防火墙没有禁止以下端口的通讯 UDP 137 UDP 138 TCP 139 TCP 445 仅 WIN2K 及以后的操作系统 Windows XP 最新的 SP2 补丁对 ICF 做了很大的改进 功能更强大了 ICF 有了 自己的设置项 安装 SP2 后 默认情况下 启用 ICF 防火墙 不允许任何外部 主动连接 即使是本地的应用程序要访问网络也需要在许可列表中做设置 但是防火墙阻断正常的网络浏览服务通讯 结果是别人在网上邻居中看不到你 的计算机 有没有两全其美的办法在开启防火墙的前提下允许浏览服务 办法是 如果开启了 ICF 打开属性 在服务这栏 选择添加 添加服务的对 话框共有四个编辑框 最上边是描述服务名称 以便于记忆 从上到下第二个 是应用服务的 IP 地址或名称 输入 127 0 0 1 表示本机 下面连个是内外端口号 旁边的 tcp udp 标示这个端口是 udp 连接还是 tcp 连 接 按照下面的表格输入 3 个服务 名称 协议 端口 NetBIOS Name Service UDP 137 NetBIOS Datagram Service UDP 138 NetBIOS Session Service TCP 139 137 UDP NetBIOS 名称服务器 网络基本输入 输出系统 NetBIOS 名称服 务器 NBNS 协议是 TCP IP 上的 NetBIOS NetBT 协议族的一部分 它在基于 NetBIOS 名称访问的网络上提供主机名和地址映射方法 138 UDP NetBIOS 数据报 NetBIOS 数据报是 TCP IP 上的 NetBIOS NetBT 协议族的一部分 它用于网络登录和浏览 139 TCP NetBIOS 会话服务 NetBIOS 会话服务是 TCP IP 上的 NetBIOS NetBT 协议族的一部分 它用于服务器消息块 SMB 文件共享和打印 13 检查 RPC Plug and Play 服务已启动 检查相应的系统文件夹的权限 重 新注册以下的动态链接库 regsvr32 netshell dll regsvr32 netcfgx dll regsvr32 netman dll 14 设置帐号和密码 由于 WinNT 内核的操作系统 在访问远程计算机的时候 好像总是首先尝 试用本地的当前用户名和密码来尝试 可能造成无法访问 在这里把用户密码 添加进去就可以了 15 多种方法访问 网络计算机 例如要打开网络中名为 Killer 的计算机 其 IP 地址为 192 168 1 8 如果你不清楚其它机器的 IP 地址 你可以使用 PING 计算机名 来获得它的 IP 地址 用计算机名访问 NETBIOS 提供的服务 点击 开始 菜单 单击 运行 在地址栏输入 Killer 单击 确定 用 IP 地址访问 在地址输入栏中输入 192 168 1 8 单击 确定 用搜索计算机的方法访问 计算机更新列表需要时间 搜索计算机可以加 快更新列表 点击 网上邻居 右键中的 搜索计算机 输入计算机名 点 击 立即搜索 就可以看到你要访问的计算机 直接双击右边计算机名就可 以打开它了 用映射驱动器的方法访问 进入 DOS 方式 输入 NET VIEW killer 回车 这是查看计算机 Killer 上有哪些共享文件夹 如 D 再输入 NET USE Z Killer D 将计算机 IBM ZB 共享的文件夹 D 映射为 H 盘 在命令提示符下 键入 Z 你会发现你已经连到 Killer 计算机上了 解决局域网 IP 冲突问题 我们知道 对于在 Internet 和 Intranet 网络上 使用 TCP IP 协议时每台主机 必须具有独立的 IP 地址 有了 IP 地址的主机才能与网络上的其它主机进行通 讯 但 IP 地址冲突会造成网络客户不能正常工作 只要网络上存在冲突的机器 只要电源打开 在客户机上都会频繁出现地址冲突的提示 出现问题有时不能 及时发现 只有在相互冲突的网络客户同时都在开机状态时才能显露出问题 所以具有相当的隐蔽性 分析原因有如下几种情况可以造成 IP 地址冲突 发生 IP 冲突的原因主要如下 很多用户对 TCP IP 并不了解 不知道 IP 地址 子网掩码 默认网关 等参数如何设置 有时用户不是从管理 员处得到的上述参数的信息 或者是用户无意修改了这些信息 管理员或用户 根据管理员提供的上述参数进行设置时 由于失误造成参数输错 在客户机维 修调试时 维修人员使用临时 IP 地址应用造成 有人窃用他人的 IP 地址 接到冲突报告后 我们首先确定冲突发生的 VLAN 通过 IP 规划的 vlan 定 义 和冲突的 IP 地址 找到冲突地址所在的网段 这对成功地找到网卡 MAC 地 址很关键 因为有些网络命令不能跨网段存取 首先将客户机与网络隔离 让非法的 IP 地址的微机在网上运行 网管员便 可以设法找到它了 应用网络测试命令有 ping 命令和 arp 命令 使用 ping 命 令 假设冲突的 IP 地址为 10 119 40 40 在 msdos 窗口 命令格式如下 其 中斜体部分是命令结果 C WIDOWS ping 10 119 40 40 Request timed out Reply from 10 119 40 40 bytes 32 time 1ms TTL 128 略 我们之所以要 ping 这台机器 是出于两个目的 首先我们要知道我们要找 的机器确实在网络上 其次 我们要知道这台机器的网卡的 MAC 地址 那么我 们如何知道它的 MAC 地址哪 这就需要使用第二个命令 arp arp 命令只能在某 一个 VLAN 中使用有效 它是低层协议 并不能跨路由 C WIDOWS arp a Interface on Inerface Internet Address Physical Address Type 10 119 40 40 00 00 21 34 63 56 dynamic 以上列表表示出冲突 IP 地址 10 119 40 40 处网卡的 MAC 地址为 00 00 21 34 63 56 接下来我们要找的是 MAC 地址为 00 00 21 34 63 56 的网卡的具 体物理位置 每台客户机的网卡直接连接到第二级交换机上 接下来面对大量的以太网 交换机 我们要查找是冲突 MAC 所对应交换机端口 本网络中与客户连接的设 备是 Bay 的 303 304 本文以 303 为例 描述如何查找某一个 MAC 地址所在的 端口位置 Bay303 的网管有多种方式 下面仅以 Web 浏览器方式描述查找非法 MAC 的方法 在查找之前 首先要确定 VLAN 内的交换机位置 查出这些交换机的 IP 地 址 使用交换机地址可以访问该交换机的网管信息 在网管员的机器上启动浏览器 键入交换机的 IP 地址 提示登陆信息后输入用户名和密码 进入 MAC Address Table 选项 显示表格如下 index mac address learned on port learning method filter packets to this address 1 00 00 21 34 63 56 13 dynamic no 2 00 00 81 65 c3 a0 n a static no 3 00 00 a2 f7 c3 e4 25 dynamic no 4 00 00 21 34 63 56 2 dynamic no 此时你可以看到索引的第 4 项 它正是我们要查找的 MAC 地址 它的端口 号为 2 根据综合布线资料 可以查找出相应的信息点的物理位置 从而定位 到所连接的微机位置 当然 在此是针对特有的交换机所举的例子 在实际工 作中我们要查找很多台交换机 才能找到我们要找的 MAC 地址 当 VLAN 中存在 大量的交换机时 我们需要在这些交换机中逐个去查找 对于某一交换机的端口中存在下联交换机的情况 因为交换机支持多个 MAC 地址 会在上级的 MAC 表中有下级 MAC 的记载 所以首先查找上级交换机 MAC 表 确定较具体位置后再去查找下一级交换机 这样会大幅度地缩减查找 范围 对于局域网来讲此类 IP 地址冲突的问题会经常出现 用户规模越大 查找 工作就越困难 所以网络管理员必须深思加以解决 目前有两种方案 一是使 用动态 IP 地址分配 DHCP 另一种方案是使用静态地址分配 但必须加强 MAC 地址的管理 用动态 IP 地址分配 DHCP 的最大优点是客户端网络的配置非常简单 在 没有管理员的帮助和干预的情况下 用户自己便可以对网络进行连接设置 但 是 因为 IP 地址是动态分配的 网管员不能从 IP 地址上鉴定客户的身份 相 应的 IP 层管理将失去作用 而且使用动态 IP 地址分配需要设置额外 DHCP 服务 器 使用静态 IP 地址分配可以对各部门进行合理的 IP 地址规划 能够在第三 层上方便地跟踪管理 如果我们通过加强对 MAC 地址的管理 同样也会有效地 解决这一问题 在网络用户连网的同时 建立 IP 地址和 MAC 地址的信息档案 自始至终地 对局域网客户执行严格的管理 登记制度 将每个用户的 IP 地址 MAC 地址 上联端口 物理位置和用户身份等信息记录在网络管理员的数据库中 试想 在我们上述的案例中 如果知道了非法用户的 MAC 地址后 我们可以从管理员 数据库中进行查寻 如果我们对 MAC 地址记录全面 我们便可以立即找到具体 的使用人的信息 这会节省我们大量宝贵时间 避免大海捞针的烦恼 同时我 们对于某些应用应避免使用 IP 地址来进行权限限制 解决 Windows XP 互访问题 在局域网内安装了 Windows XP 的电脑不能与安装了 Windows 98 的电脑互相访 问 安装了 Windows XP 的电脑与安装了 Windows XP 的电脑也不能互相通信 见过很多高手提供的高招 归纳起来有以下 4 点 一是开启 GUEST 账号 二是 安装 NetBEUI 协议 三是查看本地安全策略设置是否禁用了 GUEST 账号 四是 设置共享文件夹 然而 即便把这 4 点都做到了 有时也仍然解决不了 Windows XP 的互访问题 因为在 Windows XP 中要想实现互访 还需设置这一 步 在 Windows 桌面上用右击 我的电脑 选择 属性 然后单击 计算 机名 选项卡 看看该选项卡中有没有出现你的局域网工作组名称 如 MSHOME 等 然后单击 网络 ID 按钮 开始 网络标识向导 单击 下 一步 选择 本机是商业网络的一部分 用它连接到其他工作着的计算机 单击 下一步 选择 公司使用没有域的网络 单击 下一步 按钮 然 后输入你的局域网的工作组名 如 MSHOME 再次单击 下一步 按钮 最 后单击 完成 按钮完成设置 重新启动计算机后 局域网内的计算机就可以互访了 开启 GUEST 账号 右键点我的电脑 管理 本地用户和组 用户 在右边找到 gues
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 校园防疫安全教育课
- 亲子团建咨询活动方案
- 药品安全科普培训课件
- 咨询机构招标方案
- 教育类营销策划方案
- 民用建筑平面方案设计
- 自流深井施工方案
- 网络数据安全项目发展计划书
- 应急预案报审表
- 青海防撞栏杆施工方案
- 2025年小学数学新教材培训
- 2025胃癌诊疗规范
- 小学英语北京版二年级上册名校期末测试题(一)
- 2025年乡村医生农村中医适宜技术针灸推拿考试题库
- 荨麻疹的护理查房课件
- 多黏菌素临床应用关注的几个问题
- 第二单元第二节元素说课稿-2024-2025学年九年级化学鲁教版上册
- 无土栽培技术方案推广指南
- 2025年上海电力股份有限公司招聘笔试参考题库含答案解析
- 安全生产法律法规汇编(2025版)
- 养老服务合作协议
评论
0/150
提交评论