2007年5月19日星期六

注册表编辑器的“收藏”功能

Windows2000/XP/2003新版的Regedit(注册表编辑器)增加了从IE中引进来的“收藏”功能(在注册表编辑器中单击“收藏夹→添加到收藏夹”即可将平时常用的路径保存在收藏夹内),但却没有管理收藏功能,你只能创建、删除收藏,而不能修改以及备份这些内容。不过本例将要揭示这些技巧,所以也不要对注册表编辑器的那些不良表现而感到失望。

收藏夹信息保存在“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\Favorites”子键下,从如图所示的键值窗口中,可以看出,这些收藏信息的格式非常简单。首先是键值项,然后是键值;键值项的名称就是显示在“收藏夹”里的条目,而键值则是该条目指向的注册表子键路径(比如“我的电脑\HKEY_CURRENT_USER\Software\Microsoft\Windows”)。所以知道了这些,你就可以随心所欲地添加、删除、编辑修改这些项目了。推荐大家将平时经常访问的注册表路径都添加到“收藏夹”里,这样就可以实现“轻轻一点,注册表里到处游“!不过还不要高兴得太早,Windows的注册表也并非很稳定,说不定你一高兴删掉了哪个子键,问题就来了。结果系统又无法启动,你所能做的只有用以前的注册表备份恢复或是直接重装系统,而眼睁睁看着自己辛苦创建的“收藏夹”又不见了。所以建议大家对注册表做了类似工作之后,立即对注册表备份。

这里我们已经知道保存设置的具体子键位置,所以明智的选择是将这些子键备份(而不是备份整个注册表)。方法就是导出HKEY_CURRENT_USER\Software\Micr osoft\Windows\CurrentVersion\Applets\Regedit\Favorites子键分支内容,在以后需要时再引入这些信息。

TCP/IP远程访问操作

TCP/IP网络通信软件包使用远程访问的命令,这些命令首先是由UC Berkely为Arpanet开发的。它允许您远程注册到另一个系统中,并从一个系统复制文件到另一个系统。您能取得关于一个系统的信息,比如当前谁正在注册使用。调用一个系统的地址时,这些远程命令使用域名或IP地址。和TCP/IP远程访问命令一样,域名地址开始好是为在Arpanet上使用而设计。

许多TCP/IP命令可以和用在Internet上的网络通信功能相比较。例如,用TCP/IP命令rlogin可以远程注册到一个系统,它和telnet相似。rcp命令能远程复制文件,它执行和ftp相同的功能。TCP/IP命令的不同之处是它们提供给用户的易用和易控制性。您能很容易地访问在不同的Unix或Linux系统中的帐号,并且能控制访问这些帐号但没有提供口令的用户。事实上您能提供给不同的用户提供关于您的帐号的一种组权限。

一、TCP/IP网络系统信息:rwho,uptime和ping

这些命令是一些TCP/IP命令,通过它们,您能从网络中的不同系统上取得信息。您能找到谁正在注册,得到另一个系统中用户的信息,或查询一个系统是否正在运行。例如,rwho命令和who命令的功能很相似。它显示网络中的每个系统的当前注册的用户。

$rwho

violet robert:tty1 Sept 10 10:34

garnet chris:tty2 Sept 10 09:22

命令ruptime可以显示网络中的每个系统的信息。此信息能显示出每个系统是如何执行。ruptime显示系统是否运行,它运行了多久,系统中的用户数和系统在最后5、10和15分钟内的系统负荷。

$ruptime

violet up 11+04:10, 8 users, load 1.20 1.10

garnet up 11+04:10, 20 users, load 1.50 1.30

命令ping能检测出系统是否启动和运行。ping命令加上您想检测的系统名做为参数,下面的例子将检测violet是否启动并连接在网络中。

$ping violet

violet is alive

$

如果您想检测的系统已经关机,将得到一个如下的响应。这种情况下,garnet是关闭并没有连接到网络中。

$ping garnet

no answer from garnet

$



二、远程访问权限:.rhosts

您能用.rhosts文件控制使用TCP/IP命令对您帐号的访问。用户能用标准的编辑器象Vi来创建他们帐号中的.rhosts文件。它必须位于用户的主目录。下面的例子中,使用者显示文件.rhosts文件的内容。

$cat.rhosts

garnet chris

ciolet robert

使用.rhosts文件是一种允许用户不提供口令而访问您的系统的简单方法。如果需要禁止此用户访问,只须简单地从文件.rhost中删除系统各和用户注册名。如果一个用户的注册名和系统名在文件.rhost中,那么此用户即呆不提供口令直接访问系统。并不是所有的远程注册操作都需要这种访问形式(您能用输入口令的方式来替代);但一些远程命令要求有.rhosts文件,象远程复制文件或远程执行Linux命令。如果您想在远程系统的帐号中招待这些命令,此帐号的.rhosts文件中必须有您 的注册名和系统名。

通过.rhosts对某一系统进行访问时,也允许您使用TCP/IP命令直接访问系统中您的其他帐号。您不需要先注册到这些帐号中。可以把系统中您的其他帐号做为当前注册帐号的扩展。不管文件牌佻 的哪个账号下,都可以用frcp命令从一个目录复制到另一个目录。用命令rsh,可以在您的其他帐号中招待任何Linux命令。

三、远程注册:rlogin

您可能在网络中的不同系统上都有自己的帐号,或者可以访问别人在另一个系统上的帐号。要访问别的系统中的帐号,首先要注册到您的系统中,接着通过网络远程注册到帐号所在的系统中。用命令rlogin可以远程注册支别的系统。命令的参数应是一个系统名。命令将把您连接到另一个系统中并开始注册的过程.

用rlogin的注册过程和一般的注册过程有所不同,用rlogin时用户不被提示输入注册名。rlogin假设您的本地系统中的注册名和远程系统中的一致。所以象上面执行rlogin命令时,您将马上被提示输入口令。输入口令后,您即可进入远程系统各的帐号。

用rlogin假设注册各是相同的,因为大多数的人用rlogin访问别的系统中的注册名一般和本地的注册名是相同的。然而,当远程系统中的注册名和本地系统的不同时,选项1-允许您输入远程系统帐户的不同的注册名。语法如下所示:

$rlogin system-name -1 login-name

在下面的例子中,用户使用注册名robert注册到violet的系统中。

$rlogin violet-1 robert

password

$

: 一旦注册到远程系统中,您能执行任何命令。可以用exit、CTRL-d或logout(TCSH或C-shell)结束连接。

四、远程复制文件:rcp

您能用命令rcp从远程系统复制文件到本地系统中。rcp执行文件传输的功能,它的操作和cp命令很相似,但它是通过网络连接到另一系统。执行命令rcp时要求远程系统的。rhosts文件中有您的本地系统名和注册各。命令rcp用关键字rcp开头,参数为源文件名和复制的目标文件名。为了指定文件在远程系统中,您需要在文件名前放置一个系统名,两者之间用冒号分隔,如下所示:

$rcp system-name:source-file slystem-name:copy-file

当复制一个文件到远程系统中时,复制的目标文件是远程文件,它要求带有系统名。而源文件在您的本机系统中,不要求系统名:

$rcp source-file remote-system-name:copy-file

在下面的例子中,用户从自己的系统中复制文件weather到远程系统violet并重命名为monday.

$rcp weather violet:Monday

从远程系统中复制一个文件到本地时,源文件是远程文件,它要求带有系统名。而复制的目标文件在您的本机系统中,不要求系统名:

$rcp remote-system-name:source-file copy-file

在下面的例子中,用户从远程系统之间复制整个目录。rcp命令加上-r选项将从一个系统复制一个目录和它的子目录到另一个系统。象cp命令一样,rcp要求一个源目录和复制目录。在远程系统中的目录要求系统名和一个以分隔系统名和目录名的冒号,以及目录名。当从您的系统复制目录到一个远程系统,则在远程系统中的复制目录需要远程系统名。

$rcp -r source-directory remote-system-name:copy-directory

在下面的例子中,使用者把目录letters复制到远程系统violet中的目录oldnotes中。

$rcp-r letters violet:oldnotes

当从您的系统复制一个远程系统中的目录到本地时,在远程系统中的源目录需要远程系统名。

$rcp-r remote-system-name:source-directory copy-directory

在下面的例子中,使用者把远程系统violet中的目录birthdays复制到本地的目录party中。

$rcp-r violet:birthdays party

同时,您可以用星号指定名字,或用圆点引用当前目录。对于Shell的特殊字符,是由您的本地系统进行解释转换,而不是远程系统。为了使远程系统解释转换一个特定字符,您必须通进某种方式引用它。为了复制远程系统种所有带扩展名.c的文件到您的系统中,您需要用特殊字符-星号:*.c来指定所有的带扩展名.c的文件。您必须注意引用星号的方式。下面的例子中,在系统violet中的带.c扩展名的文件被复制到使用者的系统中。注意,星号是通过一个反斜杠引用。而最后的圆点,表示当前的目录,并没被引用。它是由您的本地系统解释并转换的。

$rcp violet:\*.c

下面的例子中,目录report将从使用者的本地系统复制到远程系统的当前目录中。注意圆点被引用,它将被远程系统解释转换。

$rcp -r reports violet:\.

五、远程执行:rsh

您可能需要在远程系统中执行一个命令。rsh命令将在远程Linux系统上执行一个命令并把结果显示到您的系统中。当然,您的系统名和注册名必须在远程系统的.rhosts文件中,命令rsh有两个一般的参数,一个系统名和一个Linux命令。语法如下所示:

$rsh remote-sytem-neame Linux-command

在下面的例子中,rsh命令将在远程系统violet中执行一个ls命令以列出在violet中目录/home/robert中的文件。

$rsh violet ls /home/robert

除非是引用特定字符,否则它将被本李系统解释转换,对于控制标准输出的特殊字符更是如此,象重定向或管道字符。下面的例了中列出远程系统上的文件,并把它们送到本系统中的标准输出。重定向操作由本地系统解释,并把输出改向到本地系统中的文件myfiles中。

$rsh violet ls /home/robert>myfiles

如您引用一个特定字符,它将成为Linux命令的一部分被远程系统解释。引用重定向操作符将允许您在远程系统中执行重定向操作。下面的例子中,引用一个重定向操作符。它变成Linux命令的一部分,包括命令的参数,文件名myfile。命令ls产生一列文件名并把它们重定向到远程系统中的一个文件myfile中。

$rsh violet ls /home/robert'>'myfiles

对于管道操作也是如此。下面例子中第一个命令输出一列文件到本地的打印机中。标准的输出能过管道输出到您的在线打印机中。第二个命令中,一列文件将输出远程系统的打印机上。管道线被远程系统解释。输送标准输出到远程系统的打印机上。

$rsh violet ls /home/robertlpr

$rsh violet ls /home/robert ''lpt

从头开始学代理

什么是代理服务器?
代理服务器是介于浏览器和Web服务器之间的一台服务器,当你通过代理服务器上网浏览时,浏览器不是直接到Web服务器去取回网页,而是向代理服务器发出请求,由代理服务器来取回浏览器所需要的信息,并传送给你的浏览器。

什么是免费代理服务器?
在使用代理猎手等软件搜索代理服务器地址时,会在验证状态栏中出现类似“要密码”、“Free”等字样。如果你把“Free”的地址设置为代理服务器,那你就会发现访问网页时不会要求你输入密码了。这就是“免费的代理服务器”。

为什么会出现free的呢?有以下几种情况:
1、是系统漏洞,一旦被网管发现就会被堵上;
2、是善良的网管和其他有机会接近主机的人,将机器设成了代理服务器;
3、是真正的好心人,就是将自己的机器作为免费代理,造福广大同仁。这真
值得钦佩!但被查封关闭得也最快。
4、是ISP商为了提高影响,在一段时间内免费开放,一般很短。

使用代理服务器的好处
Proxy Server(代理服务器)是Internet链路级网关所提供的一种重要的安全功能,它的工作主要在开放系统互联(OSI)型的对话层,主要的功能有:
突破自身IP访问限制:
1、访问国外站点。教育网、169网等网络用户可以通过代理访问国外网站。
2、访问一些单位或团体内部资源,如某大学FTP(前提是该代理地址在该资源的允许访问范围之内),使用教育网内地址段免费代理服务器,就可以用于对教育网开放的各类FTP下载上传,以及各类资料查询共享等服务。
3、突破中国电信的IP封锁:中国电信用户有很多网站是被限制访问的,这种限制是人为的,不同Serve对地址的封锁是不同的。所以不能访问时可以换一个国外的代理服务器试试。
4、提高访问速度:通常代理服务器都设置一个较大的硬盘缓冲区,当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。
5、隐藏真实IP:上网者也可以通过这种方法隐藏自己的IP,免受攻击。
6、嘿嘿,免费全文。

上手篇

在IE4.0中的代理设置方法
在主菜单上选择“查看”→“Internet选项”→“连接”→“通过代理服务器访问Internet”,此时将你找到的代理服务器地址和端口填入,然后点击“确定”,就可以通过代理服务器浏览网页了。

IE5.0的代理设置方法
在主菜单上选择“工具”→“Internet选项”→“连接”→“设置”→“使用代理服务器”,这时将你找到的代理服务器地址和端口填入即可。
提示:对于局域网用户,应点击“连接‘标签下面的’局网域设置”来设置代理。

NETSCAPE 4.x的代理设置方法
选择主菜单上的“Edit”→“Preferences”→“advanced”→“proxies”→“Manual proxy configuration”→“View”,将你找到的代理服务器地址和端口填入,按“OK”完成。

Opera的代理设置方法
选择主菜单上的“设置”→“Proxy选项”,将你找到的代理服务器地址和端口填入即可。

网络蚂蚁的代理设置方法
在主菜单上选择“选项设置”→“参数设置”→“代理”→“添加”,然后将可用的代理服务器地址根据类型填入,如该服务器需要输入用户名和密码,选中代理服务器选项下的“认证”,填入即可。大多数下载软件的代理设置与网络蚂蚁相似,如FlashGet。

进阶篇

哪里能找到代理
最原始的方法就是用软件搜索某个网段(现在网上还有很多搜索代理的工具软件),不过这种搜索代理服务器可是很费时的活。通常大家是不会把自己经常使用的代理服务器告诉别人的,因为用的人多了速度自然就会慢。不过网上也有很多网站和BBS都提供免费代理服务器的地址,你可以自己用搜索引擎(如搜狐、新浪)查一下Proxy或者免费代理,就能发现很多类似的网站。
说到搜索代理软件那就首推代理猎手,向导式的在线帮助说明,就算你是第一次使用也应不存在太大的问题。具体步骤如下:
  1、从网上收录到尽可能多的代理列表(最好都是可用的),保存为一个以.txt后缀的文本文件,格式如下:
  10.19.193.109:1080@SOCKS4
  10.19.193.109:1080@SOCKS5
  10.19.193.109:21@ftp
  10.19.193.109:80@http
  10.19.193.109:8080@http
  ……
  (以上地址皆为举例,不一定可用)
  2、运用代理猎手到“搜索结果”页面中,点“导入结果”,将.txt格式的代理列表导入。
  3、点击“系统”按钮,选择“参数设置”。
  4、在“搜索验证设置”页面中对“验证设置”项中的两个超时时间参数进行设置。
  5、最后当然是上网的校验。

什么样的代理是好代理
代理好用的标准:速度快,稳定,当然前提是免费。
在代理猎手3.0以上版本,验证时间栏为“时间特性”,显示情况类似这样:“0.9│1.3│2.6”、“26.3│0.0│26.3”,这三个时间依次代表:连接时间、首次接收数据时间、总验证时间。当然也窃叫≡胶昧恕>龆ㄒ桓龃淼乃俣鹊囊蛩赜泻芏啵饕校?
1、免费代理服务器所在的网路。大家用proxy主要还是为了出国,因而,四大网络的出口局的带宽就直接决定着其中的proxy的速度。
2、代理服务器的性能。前面的文章提到,proxy不过是一个大cache而已,因此它的硬盘大小、网路的带宽就会影响速度。这和你自己机器是一样的。
3、代理服务器与你的机器之间的距离。proxy主要是为特定对象服务的,其地理分布通常不会太广泛。而广大网友就不会与你所用的proxy之间的距离有多远了。自然,距离越远,速度也就越慢。
4、你所访问的站点的情况。这也是影响proxy速度的原因。你要访问对方的站点,自然要以对方的标准为主,就如同两架速度不同的Modem一样。可惜很多网友常常忽略这点。

高手篇

怎样使用代理访问被屏蔽掉的网站
由于某些原因,中国电信把一些国外网站屏蔽掉了,所有国内用户不能与之访问,比如以前非常红火的赚钱网站(Speida),还有一些国外的网站禁止中国的IP访问,解决方法就是使用国外的代理服务器。但是教育网用户不能访问国外网站,所有国外的代理也不能为之使用,是否我们便无能为力了呢?不,我们可以参照下面二次代理的使用方法解决。
  1、去Download一个Sockscap32,在设置中填好Socks代理服务器地址。
  2、将浏览器的快捷方式拖到SocksCap32的空白框中。
  联网后,先启动Sockscap32。再在浏览器中填上国外代理服务器的地址,在SocksCap32中运行浏览器即可。

如何通过代理使用FoxMail收信
可以使用sockscap32解决。前提:有一个好用的Socks代理,通过一个可以访问的Socks代理(Socks5或者Sock4代理),将FoxMail的快捷方式拖到SocksCap32的空白框中,你的Foxmail即可以畅通无阻了。同样的方法也适用于Cterm、Sterm等Telnet软件访问教育网内的各大BBS站点,加快速度,而又能隐藏真实IP地址等等。有时会出现不能解析服务器地址的现象,可以先使用ping pop.mail.yahoo.com命令,然后把解析到的IP地址填入Foxmal的POP3服务器选项。
另一法:假设你有POP3代理服务器,例如:203.95.7.196,你的账号为Algam@21cn.com;则在OutlookExpress或FOXMAIL30中应按如下设置:POP3服务器地址中填写:代理服务器地址,203.95.7.196(端口无须设定);SMTP服务器地址为:原来的SMTP服务器地址,smtp.21cn.com(实际上因为不需要用他发信,所以SMTP服务器地址可以随便填写);帐号为:原来账号Algam#21cn.com(既用'#'取代原来的'@'符号);口令为:原来的账号口令。

QQ可以使用代理吗
有一次笔者的同学在QQ上说:“你怎么跑到深圳去了,你不是在上海吗?”其实笔者知道这家伙爱卖弄,不就是装了个可以看IP的QQ版本吗,现在有几个人用的QQ不是可以看IP的。QQ使用代理可以隐藏真实IP,这样可以避免一些不必要的骚扰。QQ的会员可以能够使用HTTP代理的功能,而非会员就只能使用Socks代理了。有些公司网络只能上网浏览不能使用QQ,主要是封了Socks端口,避免员工上班的时候用QQ聊天。其实这种情况也有办法解决。首先下载一个SocksOnline软件,是将普通HTTP代理转换为“万能”的Socks5代理的工具,SocksOnline代理是利用了CommOnline的在线通讯能力,进行Socks代理转接。SocksOnline代理使用非常简单,只要将客户端应用的Socks5代理设置到SocksOnline的地址,客户端即能正常使用。

ICQ中使用代理
假设你有Socks5代理服务器,例如:202.96.58.241;则在oicq系统菜单==>喜好设定==>连接下,选择 “我在防火墙下或PROXY下”==>点击“防火墙设置”==>选择“我使用Socks5 proxy服务器”==>下一步==〉在socks5(防火墙)主机地址中填入代理的地址==> 端口号中填入sockes5的端口号(一般是1080),如果不确定代理服务器是否可用,可以按“检查我的防火墙/PROXY设置”。==>点击“完成”。

ICQ2000中使用代理
icq==>preferences==>connections==>firewall==>proxies/firewall==>选择代理服务器类型 socks4 or socks5 or https ==>在proxy server 页里填上host地址和port ==>最后不要忘记选择use proxy to resolve hostnames。注意:没试验过,但是据一些网友们说在安装时候如果不使用代理服务器,后来使用时可能将不能使用代理服务器上icq。

使用代理上oicq
假设你有Socks5代理服务器,例如:202.96.58.241;则在oicq系统菜单==>系统参数==>网络设置下,在使用Proxy Socks5 防火墙前面打勾==>在防火墙地址中填入代理的地址==> 端口号中填入socks5的端口号(一般是1080),如果不确定代理服务器是否可用,可以按校验用户密码边上的测试按钮进行测试。

使用FTP代理服务器(上传/下载文档)
1、一般FTP软件设置。服务器栏:代理服务器地址,账号为:账号@原FTP服务器地址,密码为:原来的账号口令。以CUTE FTP之中使用FTP代理为例子。菜单栏“FPT”==〉“SETTINGS”==〉“OPTIONS”==〉“FIRE WALL==〉HOST:代理服务器地址==〉PORT:21==〉TYPE:USERuser@site==〉选择“Enable firewall...”
2、CUTE FTP中使用socks代理服务器。以CUTE FTP4.0为例:Edit==>Settings...==>Connection==>Socks==>选择“socks4”或“socks5”==>在Host旁边填写上socks4或socks5代理服务器的地址(鉴于socks5十分紧俏,又不稳定,请使用socks4为好)==>选择“Firewall”把“Enable fire ac..”旁边的复选框中的钩去掉。==>点击确定。现在就可以大大方方的使用socks4代理服务器上传主页了。(虽然多数socks代理都能上传主页,但有部分socks代理由于不允许同一ip重复联接,可能不能上传,出现这种情况时,请换一个socks代理)

使用代理服务器上联众打游戏
无聊的时候喜欢到联众打牌,单位有两台电脑(相同IP),由于联众有禁止于相同IP玩家同桌的选项,所以玩的时候一个不用代理,一个用Socks代理,或者使用Sockscap32,这种玩法基本是百战百胜,呵呵。另外一种办法就是一台电脑用来玩,用另外一台电脑通过代理去偷看对手的棋。这两种方法也适合在网吧的朋友。如果你在联众看到一个叫笔者的人千万不要和他玩,不然你会死的很惨,同样的方法也可以在中国游戏中心之类的游戏网站使用。运行“联众网络游戏世界” ==>点击“设置代理服务器”==〉选择要使用的socks4还是socks5代理(因为socks5代理奇缺,建议打游戏时候使用socks4代理)==>在“代理服务器地址”中填写socks代理服务器地址==>端口默认1080==>不要忘记选择“通过代理服务器联接internet”的复选框。==>“确定”==>在“地址”中填写游戏服务器的ip地址(如果不知道它的ip地址,以上海分站为例,可以把地址sh.ourgame.com抄下来。然后打开"开始菜单" 下的msdos方式键入"ping sh.ourgame.com",他会把ip地址返回来)==>最后点击“连接”
使用socks代理上IRC聊天
在mirc的菜单“文件”==〉“选项”==〉“连接”==>“防火墙”==>选择“使用代理服务器”==> 选择“socks4”或者“socks5”==>在“主机”里填写上socks4或者socks5代理服务器的ip地址==>端口用1080==>确定

V2语音聊天软件中使用socks5代理
系统设置==> “网络”==> “连接方式”中选择“我使用的是支持socks协议的代理服务器”==> “代理服务器(proxy)”==>选择socks5==>填写socks5代理服务器的ip地址和端口1080==>“确定”==>现在你可以使用语音聊天和朋友打电话了。

CTERM2000中使用telnet代理访问BBS
文件==>地址簿==>选择自己要去的bbs或者自己增加新的bbs站==>将原来放置在“地址”栏中的bbs的地址(例如:网易的bbs.nease.net)剪贴到“自动登陆”栏中,原来的地方填写telnet代理服务器的ip地址(例如:203.93.37.248)==>然后最好在“自动登陆”栏中bbs.nease.net后面加上“\n”表示回车,如果知道进入时需要键入什么用户名之类的还可以加上其他的转意符和字符。(具体可以看他的Help)==>为了方便,建议点击“输出到文档”按钮,将设置存入文档,方便以后使用==>然后就可以按“连接站点”了。顺便说一句:我对cterm2000的印象很好,使用也很简单,建议要上bbs的用户使用。
二级代理篇

对于在教育网和科技网内的朋友,直接从国外下载需要支付高额流量费,或机器不能直接连出国,所以要使用国外的代理,还得先学会用二级代理。二级代理的设置方法参见 "Httport"的说明文章。"socks2http + Sockscap" 设置,参见其它代理设置网站。有一点需要注意的是:并不是所有的代理都能用作一级代理,只有支持SSL的HTTP代理才行。 一句话:一级代理用支持SSL的免费HTTP代理,二级代理用下载文献的国外代理!

Httport中二级代理设置简介
如果只是想使用二级代理的话,这个软件比socks2http+SocksCap32要方便得多。至于Httport的其它功用,自己慢慢摸索吧,对于这方面的询问,恕不回复!当然有一个前提,就是你所用的一级代理得要支持SSL,其实在socks2http里设的代理也有这个要求。这也就是为什么有些代理不能用在socks2http里的原因。以202.120.25.36:8080作为一级代理为例,首先在代理页面将202.120.25.36填入主机名或IP地址栏中,别忘了填端口。勾选身份验证,填入用户名和密码(免费代理随便填)。用户代理选IE,用过SSL连接模式,其余不填。二级代理设置在端口映射菜单。"外部HTTP代理"下面的就是你要用的二级代理了,比如2.25.56.58:80。即"远程主机"里填上2.25.56.58,"远程端口"就是80,至于那个"本地端口",比如用3128,那么你在IE里设代理localhost:3128 。点击左边那个的"开始"就行了。


HTTP代理转为SOCKS代理
首先向大家推荐两个软件:sockscap和socks2http。sockscap我想就不用多说了吧,如果你有socks代理,用了这个自然就能实现二级代理,不过socks代理倒是不多。而socks2http是用http代理模拟socks5代理. 比如用202.38.64.4:8080做socks代理,在socks2http设置中如是填入后,填入你的帐号和密码。再点击 "完成"即可。使用时,在你所用的软件中的socks5代理栏处填入localhost,端口1080。这样你所用的自然就是202.38.64.4的socks代理了。或者运行sockscap,在socks代理设置中填localhost,注意只能用socks5,不能做socks4代理。但用http模拟的socks代理限于很少的一些网络软件。http浏览没什么问题(注意IE4不支持sockacap),可telnet,ftp就不一定了,好像只有本身支持socks代理的软件才行。建议在telnet时使用Sterm1.0,在ftp时用Absoluteftp。(注意需要使用二级代理的软件,一定要在sockscap里运行,你所用的第一级代理才能生效)。 用了这个法子,好处可多多哟!特别是使用64.4的大侠们。用它telnet,ftp前面已述。当教育网那条路断了时,用64.4还是可以的,特别是可以不再有什么几条线程的限制了,也没有什么不能下载mp3及rm文件的限制了,不信你试试看!只是有点遗憾不能用这个方法上oicq!我想有了这个方法后,大家再也不用愁什么二级代理的问题了吧。象你如果用64.4模拟成socks5后,照上述方法,再用一个国内的免费代理,连出国,速度也还不马马虎虎,只是你的钞票会哗啦哗啦往外流得少一点了吧!


对于一些没有出校IP,只有学校proxy的朋友,得要用三级代理。设置三级代理就得要httport +socks2http+ sockscap一起用了。先搜索校内可用的代理,例如:202.120.25.36(假设),在httport中用第一级202.120.25.36;或申请国内浏览服务器(注意要填上你的帐号和密码)。第二级用支持SSL的免费代理,在httport的"端口映射"=>外部http代理"中设定。然后在socks2http里用代理localhost,端口就是你在上述"外部http代理"中你用的本地端口(202.120.25.36)。下面就是用sockscap,在里面启动IE,那个能下载文献的代理就往IE里设代理的地方填吧。

二次代理进阶篇

其实二次代理就是两个代理的级联,有很多Proxy Server本来就支持级联,如:Winproxy、Wingate,不是我们自己开代理,只是使用代理,所以不讨论这个问题,(只讨论如何使用代理,建立代理的问题看看WINGATE等的说明,很容易的。)先说说要用到的一些软件,Sockscap、Httport、MProxy,这几个软件在网上都能很方便的找到,代理级联一般有http代理和socks代理为基础来进行,常用代理级联大概有以下几种方式:
1、http代理之间的级联。
2、socks代理之间的级联。
3、http代理和其他代理的级联。
4、socks代理和其他代理的级联。
5、tlenet代理之间的级联。

http代理之间的级联
http代理级联可以有多种方式来实现,我说说简单的两种吧,最简单的方法就是使用Mproxy,它支持三级http代理级联,支持输入前两级代理的地址和端口即可,然后就可以使用本地127.0.0.1:888作为代理来访问,不如这个方法的缺陷就是不支持http代理的认证,不能使用需要认证http代理;另外一种方法使用Httport,其实这个代理功能很强大,现在只是用来http代理间的级联,打开Httport,在proxy页输入第一级http代理的地址和端口,如果需要认证就选择上认证,输入用户名和密码,然后到port mapping页,点击Add按钮,在列表中出现New mapping,然后在Remote Host里输入第二级http代理的地址,Remote port里输入第二级http代理的端口,local port里输入本地监听的端口,如3128、8080等端口,在Proxy页点start按钮后就可以使用本地127.0.0.1:3128作为代理来访问了,需要注意的是第一级http代理必须支持ssl连接,否则不能级联第二级http代理。(所谓SSL,是指Secure Sockets Layer,是由Netscape公司开发的一套Internet数据安全协议,当前版本为3.0。它已被广泛地用于Web浏览器与服务器之间的身份认证和加密数据传输。需要说明的是,虽然你浏览的内容是加密的,不过连接站点在代理服务器上边的是可见的。另外,站点的URL和IP在代理服务器上仍然是可见的。找SSL的代理很简单,可以使用AATools之类的软件,也可以直接用FLASHGAT来验证)

需要补充一点的就是,上面的二次代理可以供别人使用,因为是在本地所有ip上进行监听的,如在你的机器ip是10.9.1.11,本地端口是888,别人能访问10.9.0.11:888 作为二次代理使用,这样你就可以与别人共享你的二次代理了,这里介绍的Mproxy不是Multiproxy,Multiproxy是做代理验证和调度用的。

socks代理之间的级联
socks代理级联也有几种方式,常用的方法是使用sockscap来实现,在sockscap的Setting对话框中输入socks代理地址、端口,如是socks5还有用户和密码,然后加入可使用socks代理的软件(FREE的SOCKS更好了!!),如IE,在Internet选项里socks里设置二级socks代理的地址和端口,在sockscap里运行IE就可以使用上二次socks代理了,像其他的Flashfxp、Sterm和Leapftp里也一样,在这些软件上设置二级socks代理,然后在sockscap里运行就可以使用二次socks代理了;另外也可以使用SkSockServer来实现,这个软件支持256级socks代理的级联,本身也可以作为socks proxy server来使用,跟mproxy差不多,只要加入各级socks代理地址和端口即可,另外sockschain也是做socks级联的工具。

http代理和其他代理的级联
http代理跟别的代理级联,这里用的是上面提到的httport,注意第一级http代理一定要求ssl连接(一定是SSL的代理呀,否则不行的!!),在proxy页输入http代理的地址和端口,然后在 port mapping页加入其他要级联的代理,如telnet代理,在remote host和remoteport里输入分别telnet代理的地址和端口,在local port输入本地监听端口,如23,在proxy页点击start,这样telnet 127.0.0.1 23就是连接到二次代理上,接着输入要远程登录地址和端口即可,级联socks代理也一样,在port mapping页输入二次代理的地址、端口和本地监听端口(如1080),这样你就可以在其他软件上使用127.0.0.1:1080 作为二次代理使用了,其他的如ftp、pop3代理也一样这样作为二级代理与http代理级联。

socks代理和其他代理的级联
socks代理与其他代理级联,这里介绍的是sockscap,跟上面介绍的一样,在setting 对话框里输入socks代理的地址和端口,然后add其他需要用二次代理的软件,如IE,OE 和flashfxp等软件,只要在internet选项里输入第二级http和ftp代理的地址和端口,在sockscap里运行IE就能使用二级的http和ftp代理,其他的软件也一样,设置上二级代理在sockscap里运行即可使用二级代理。
tlenet代理之间的级联
其实telnet代理之间的级联很简单,以常用的wingate代理为例,当我们telnet到代理时出现Wingate>的提示,直接输入另外一个telnet代理的地址和端口即可,一般是"ip port",有些代理是"ip:port"(如CSM Proxy Server),输入即可连到二次代理上,在二次代理输入要telnet登录的地址就可以了。

上面介绍了几种常用代理的级联方法,其实就是灵活使用上面的httport、
sockscap等几个软件,只要熟练掌握软件的使用,能够玩出很多的花样来,比如跟其它的软件配合使用,至于国外的二次代理,http代理可以到multiproxy的主页上去找,其他代理可以在google上输入free proxy http socks来搜索,最新软件可以到软件的主页获得,最后说一句,学好httport软件的使用大有前途, 对那些只开了http代理,其他端口被封的人大有用处,对了大家别用这些方法干坏事哦(干什么坏事呀?代理服务器上把你干的事记录的清清楚楚的,先找你事还不容易,只是......只是我想看会电影!)


SOCKS4/5代理加上SOCKSCAP:
1、先找一个国内的SOCKS4或者SOCKS5代理,之所以是国内的,主要是避免国际流量。同时,教育网内的 用户还要注意的,不同学校定义的免费流量IP段是不同的,为了保护你免遭巨额流量费,一定要确认该FREE的SOCKS代理是免费的!
2、运行SOCKSCAP—文件—设置—填入代理(区分SOCKS4和SOCKS5)
3、填加:新建—浏览—你要运行的软件(如IE)------确定。

记住,每次要运行软件,只有从SCOKSCAP里面运行才生效!!!

三级代理

用httport + s2h + sockscap即:在httport中用第一级代理(注意要填上你的帐号和密码)第二级用支持SSL的免费代理,在httport的"端口映射"--->外部http代理"中设。然后在socks2http里用代理localhost 端口就是你在上述"外部http代理"中你用的本地端口了下面步骤的就是用sockscap,在里面启动IE,那个能下载文献的代理就往IE里设代理的地方填吧。

全国各地DNS服务器IP汇总

当您当地的DNS服务器出问题,造成无法上网时,您可以试用以下的地址:

安徽
pdns=202.102.192.68
adns=202.102.199.68
广东
pdns=202.96.128.143
adns=202.96.128.68
上海
pdns=202.96.199.132
adns=202.96.209.133
香港
pdns=205.252.144.228
澳门
pdns=202.175.3.8
深圳
pdns=202.96.154.15
adns=202.96.154.8
浙江
pdns=202.96.96.68
adns=202.96.104.18
陕西
pdns=202.100.13.11
西安
pdns=202.100.4.15
adns=202.100.0.68
天津
pdns=202.99.96.68
辽宁
pdns=202.96.75.64
adns=202.96.64.68
江苏
pdns=202.102.13.141
adns=202.102.24.35
四川
pdns=61.139.2.69
重庆
pdns=61.128.128.68
adns=61.128.192.4
成都
pdns=202.98.96.68
adns=202.98.96.69
河北
pdns=202.99.160.68
保定
pdns=202.99.160.68
adns=202.99.166.4
山西
pdns=202.99.198.6
吉林
pdns=202.98.5.68
山东
pdns=202.102.152.3
adns=202.102.128.68
福建
pdns=202.101.98.55
湖南
pdns=202.103.100.206
广西
pdns=202.103.224.68
adns=202.103.225.68
江西
pdns=202.101.240.36
adns=202.109.129.2
云南
pdns=202.98.160.68
adns=202.98.161.68
河南
pdns=:202.102.227.68
adns=202.102.224.68
新疆
pdns=61.128.97.73
乌鲁木齐
pdns=61.128.97.73
adns=61.128.97.74
武汉
pdns=202.103.0.117
adns=202.103.24.68
厦门
pdns=202.101.103.55
adns=202.101.103.54
长沙
pdns=202.103.96.68
adns=202.103.96.112
北京2
pdns=202.106.196.115
adns=202.106.148.1
北邮
pdns=202.112.10.36
adns=202.112.10.37
北京
pdns=202.106.196.152
adns=202.106.196.115
北京|10.2.1.38|202.96.0.133|202.96.199.133|
上海|10.95.0.3|202.96.199.133|202.96.0.133|
天津|10.10.64.68|202.99.96.68|
广东||202.96.128.68|202.96.199.133|
河南|10.68.160.3|10.68.32.3|202.102.227.68|202.102.245.12|
广西|10.137.128.40|202.103.224.68|202.96.128.68|
福建|10.110.0.10|202.101.98.55|202.101.98.54|
湖南|10.62.1.17|202.103.96.68|202.103.0.68|
江苏|202.102.29.3|10.74.32.30|202.102.15.162|
陕西|10.172.18.8|202.100.4.16|202.100.0.68|
湖北|10.55.0.33|10.54.2.136|202.103.0.68|
山东|10.82.17.68|202.102.152.3|202.102.154.3|
浙江|10.103.68.1|202.96.96.68|202.96.104.18|
辽宁|10.34.11.2|202.96.75.68|202.98.0.68|
安徽|10.89.64.5|202.102.192.68|
重庆|10.150.0.1|61.128.128.68|
黑龙江|10.48.2.4|202.97.224.68|202.97.229.133|
河北|10.17.128.90|202.99.160.68|
吉林|10.42.64.65|10.44.223.66|202.98.14.18|202.98.14.19|
江西|10.117.32.40|202.101.224.68|
山西|10.23.32.22|202.99.192.68|
新疆|10.196.1.14|61.128.97.73|61.128.97.74|
贵州|10.157.2.15|202.98.192.68|
云南|10.162.10.3|202.98.160.68|202.98.96.68|
四川|10.143.0.69|202.98.96.68|
内蒙古|10.29.0.2|202.99.224.68|
青海|10.184.0.1|202.100.128.68|
海南|10.131.16.88|202.100.192.68|202.100.199.8|
宁夏|10.190.2.67|202.100.96.68|202.100.0.68|
甘肃|10.179.64.1|202.100.72.13|
香港||205.252.144.228|208.151.69.65|
澳门||202.175.3.8|202.175.3.3|
全国各地DNS列表

天府热线DNS:61.139.2.69
长春163  :202.98.0.68
       202.98.3.68
263在线  :211.100.2.130
       211.100.1.10
中国万网  :210.79.232.248
  DNS  :210.192.103.50   (dns1.hichina.com)
  DNS  :202.106.169.100  (dns2.hichina.com)
新网    :211.99.199.194
      :211.99.199.195
263IDC   :211.100.2.130  (NS.263IDC.COM)
      :211.100.1.10   (NSB.263IDC.COM)

其他省市自治区:

香港 ns1.netvigator.com 205.252.144.228

澳门 vassun2.macau.ctm.net 202.175.3.8

深圳 ns.shenzhen.gd.cn 202.96.134.133
202.96.154.8 /202.96.154.15

北京 ns.bta.net.cn 202.96.0.133
ns.spt.net.cn 202.96.199.133
ns.cn.net 202.97.16.195
202.106.0.20
202.106.148.1
202.106.196.115

广东 ns.guangzhou.gd.cn 202.96.128.143
dns.guangzhou.gd.cn 202.96.128.68
61.144.56.100
202.96.134.133

上海 ns.sta.net.cn 202.96.199.132
202.96.199.133
202.96.209.5
202.96.209.133

浙江 dns.zj.cninfo.net 202.96.102.3
202.96.96.68
202.96.104.18

陕西 ns.snnic.com 202.100.13.11

西安: 202.100.4.15
202.100.0.68

天津 ns.tpt.net.cn 202.99.96.68

辽宁 ns.dcb.ln.cn 202.96.75.68
202.96.75.64
202.96.64.68
202.96.69.38
202.96.86.18
202.96.86.24

江苏 pub.jsinfo.net 202.102.29.3

四川 ns.sc.cninfo.net 61.139.2.69

重庆 61.128.128.68
61.128.192.4

成都: 202.98.96.68
202.98.96.69

河北 ns.hesjptt.net.cn 202.99.160.68

保定: 202.99.160.68
202.99.166.4

山西 ns.sxyzptt.net.cn 202.99.198.6

吉林 ns.jlccptt.net.cn 202.98.0.68

山东 202.102.152.3
202.102.128.68


福建 dns.fz.fj.cn 202.101.98.55

湖南 202.103.100.206

广西 10.138.128.40
202.103.224.68
202.103.225.68

江西 202.109.129.2
202.101.224.68
202.101.240.36

云南 ns.ynkmptt.net.cn 202.98.160.68

河南: 202.102.227.68
202.102.224.68
202.102.245.12

新疆: 61.128.97.73

乌鲁木齐 61.128.97.73
61.128.97.74

武汉: 202.103.24.68
202.103.0.117

厦门
202.101.103.55
202.101.103.54

广东茂名
202.96.134.133
202.103.176.22

重庆 61.128.128.68
61.128.192.64

初学路由器

Cisco2620路由器的配置与维护
对于分布在多个不同场点的企业分部来说,如何访问中心场点服务器、获取相应的信息,是企业网络建设规划中不可缺少的一部分。本文以Cisco2620为例,讲述了路由器的初始化配置以及远程接入的配置方法,探讨了如何使用内部网络的DHCP服务功能为远程拨入的用户分配地址信息以及路由器常见故障的排除技巧。
(本文假定Cisco2620路由器为提供远程接入访问,已经配置了同步串行模块和异步串行16AM模块。)

Cisco2620路由器的基本配置

1. 初始安装

第一次安装时系统会自动进入Dialog Setup,依屏幕提示,分别回答路由器名称、加密超级登录密码、超级登录密码、远程登录密码、动态路由协议以及各个接口的配置后,保存配置。在出现路由器名称后,打入enable命令,键入超级登录密码,出现路由器名称(这里假设路由器名称为Cisco2620),待出现Cisco2620#提示符后,表示已经进入特权模式,此时就可以进行路由器的配置了。

2. 配置路由器

键入config terminal,出现提示符Cisco2620(config)#,进入配置模式。

(1) 设置密码

Cisco2620(config)#enable secret 123123:设置特权模式密码为123123

Cisco2620(config)#line console 0: 进入Console口配置模式

Cisco2620(config-line)#password 123123:设置Console口密码为123123

Cisco2620(config-line)#login:使console口配置生效

Cisco2620(config-line)#line vty 0 5:切换至远程登录口

Cisco2620(config-line)#password 123123:设置远程登录密码为123123

Cisco2620(config-line)#login:使配置生效

(2) 设置快速以太网口

Cisco2620(config)#interface fastFastethernet 0/0:进入端口配置模式

Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:设置IP地址及掩码

Cisco2620(config-if)#no shutdown: 开启端口

Cisco2620(config-if)#exit:从端口配置模式中退出

(3) 设置同步串口

Cisco2620(config)#interface serial 0/0:进入同步串口设置

Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用与快速以太网口相同的IP地址

Cisco2620(config-if)#encapsulation ppp: 把数据链路层协议设为PPP

(4) 设置16口Modem拨号模块,使用内部DHCP服务为拨入用户分配地址

Cisco2620(config)#interface Group-Async1

Cisco2620(config-if)# ip unnumbered FastEthernet0/0

Cisco2620(config-if)# encapsulation ppp

Cisco2620(config-if)# ip tcp header-compression passive:启用被动IP包头压缩

Cisco2620(config-if)# async mode dedicated:只在异步模式下工作

Cisco2620(config-if)# peer default ip address dhcp:将IP地址请求转发至DHCP服务器

Cisco2620(config-if)# ppp authentication chap:将认证设为CHAP

Cisco2620(config-if)# group-range 33 48:拨号组包括16个口

Cisco的16AM模块提供了高密度的模拟电路接入方式,不在办公大楼的员工可以用Modem拨号联入局域网、登录服务器,实现远程办公。

peer default ip address dhcp命令可以使拨入的工作站通过局域网内的DHCP服务器动态地获得IP地址,节约了IP地址资源,同时还接收了在DHCP服务器上配置的参数,比如DNS服务器的IP地址,并配合全局模式下配置的指向防火墙的静态路由,使工作站同时也可以通过防火墙访问Internet。

Cisco2620(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.4:设置到防火墙的静态路由

(5) 对16AM模块物理特性的设置

Cisco2620(config)#line 33 48: 进入Modem 口线模式

Cisco2620(config-line)# session-timeout 30:超时设为30分钟

Cisco2620(config-line)# autoselect during-login:自动登录

Cisco2620(config-line)# autoselect ppp:自动选择PPP协议

Cisco2620(config-line)# login local:允许本地口令检查

Cisco2620(config-line)# modem InOut:允许拨入拨出

Cisco2620(config-line)# transport input all:指定传输协议

Cisco2620(config-line)# stopbits 1:设置一位停止位

Cisco2620(config-line)# flowcontrol hardware:设置硬件流控制

(6) 添加拨号用户的用户名和密码

Cisco2620(config)#username shixuegang password abc123:增加用户名shixuegang,口令为abc123

(7) 启用rip路由

Cisco2620(config)#router rip:启用rip路由

Cisco2620(config-rout)#version 2:第二版本

Cisco2620(config-rout)#network xxx.xxx.xxx.xxx:指定要转发数据包的网络号

Cisco2620路由器故障判断和故障排除

1. 判断以太端口故障

对于以太端口故障的诊断,可以用show interface fastFastethernet 0/0(对于以太端口0的诊断)命令,它用来检查一条链路的状态,可能出现的结果如下:

如果以太网端口工作正常,则出现如下显示:Fastethernet 0/0 is up, line protocol is up;

如果存在连接故障,比如路由器未接到LAN上,则出现:Fastethernet 0/0 is up, line protocol is down;

如果接口出现故障,则出现:Fastethernet 0/0 is down, line protocol is down (disable) ;

接口被人为地关闭,则出现:Fastethernet 0/0 is administratively down, line protocol is down;

此外,当怀疑端口有物理性故障时,可用show version命令,该命令将显示出物理性正常的端口,而出现物理性故障的端口将不被显示出来。

2. 判断同步串行端口故障

我们可以用show interface serial 0/0命令检查一条链路的状态,如出现Serial 0/0 is up, line protocol is up字样,则表示工作正常;如出现serial 0/0 is up, line protocol is down字样,则表示端口无物理故障,但上层协议未通(IP、IPX、X25等,此时应查看路由器的配置命令,检查地址是否匹配);如出现Serial 0/0 is down, line protocol is down (disable) 字样,则表示端口出现物理性故障,此时应更换端口;如出现Serial 0/0 is down, line protocol is down字样,则表示DCE设备(Modem/DTU)未送来载波/时钟信号;如出现Serial 0/0 is administratively down, line protocol is down字样,则表示接口被人为地关闭,可在配置状态中interface_mode下去掉shutdown命令。

3. 判断模拟线路故障

可以先用电话直接拨打路由器中继线号码,听见啸叫声则说明线路正常,反之则应先查看电话线路。排除线路故障后如依然无法正常工作,就应查看路由器关于16AM模块的配置命令,确定配置命令无误后,可采取如下方法:


将模块重新良好接地;

升级路由器IOS版本;

更换16AM模块。
Cisco2620路由器的密码恢复和灾难性恢复

在使用路由器的过程中,经常会出现忘记密码的情况。同时,在操作过程中有时会因为一些不可预料的原因,使路由器内部的版本映像文件受到损坏,使路由器无法正常工作,导致路由器退回到监控状态,而使用常用的版本拷贝命令无法更新版本。这两个问题都是在日常维护中较为常见的问题。

1. 密码恢复

(1) 将路由器的Console口和计算机串口相连,启动计算机超级终端,开启路由器电源,在开机60秒内按ctrl+break 使路由器进入rom monitor 状态,并出现如下提示符:

rommon1>

(2) 重新配置组态寄存器。

rommon1>confreg

当出现do you wish to change the configuration (y/n) 时选择y,当出现enable ignore system configuration information(y/n) 时选择y。

(3) 重新启动路由器。

rommon1>reset

(4) 启动后进入特权模式,执行如下命令使原来的配置信息有效。

router(config)#config mem

(5) 可以进一步查看密码或更改密码。

2. 版本的灾难性恢复

Cisco2620提供了两种灾难性恢复版本的方法:tftpdnld和xmodem方式。

(1) tftpdnld方式


将计算机串口和路由器Console口相连,计算机网口与路由器以太口(一定要与第一个以太口)相连。

启动TFTP服务器,将要下载的版本放于指定目录下面。

开启路由器电源,由于没有有效版本,路由器启动后将直接进入监控模式。
Rommon1>


按如下命令设置参数。
Rommon2>IP_ADDRESS=192.168.1.6: 将192.168.1.6地址配置到路由器的第一个以太端口

Rommon3>IP_SUBNET_MASK=255.255.255.0:设置掩码

Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP服务器地址

Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名

Rommon6>tftpdnld:下载IOS文件


组态配置寄存器
Rommon7>confreg

当出现do you wish to change the configuration y/n时选择y,当出现 change the boot charaterist y/n时选择y,选择参数2。其他的选项选n。


启动版本
Rommon8> reset

(2) xmodem 方式下载

该种方式下载不需要以太口电缆,只需超级终端即可。缺点是花费时间太多、速度太慢。xmodem是个人计算机通信中广泛使用的异步文件传输协议,以128字节块的形式传输数据,并且对每个块都进行校验,如果接受方校验正确,则发送认可信息,发送方发送下一个字块。

其具体步骤如下:


用超级终端与路由器连接后,启动路由器,路由器进入监控模式状态。
Rommon1>


启动xmodem 命令
Rommon2>xmodem -cx?:敲入Enter键

当出现do you wish to continue时选择y


打开超级终端的“传送”菜单,选择传送文件,打开传送文件窗口。输入版本文件的位置,并选择xmodem 方式。
修改相应命令和选项,也可以以ymodem的方式进行传送。


以上述同样的方法配置confreg命令,重新启动后路由器会进入正常状态。
两种进入Cisco2620路由器 ROM 状态的方法

1. 如果break 未被屏蔽,可以在开机60秒内按ctrl+break 键中断启动过程,进入rom状态。

2. 将超级终端通信波特率设置为1200、数据位为8、奇偶位为1、停止位无。开启路由器电源,启动后关机。停5秒后,重新开机,同时一直按住空格键12秒后放开,等路由器启动完成后,重新更改超级终端位默认值。通信波特率设置为9600、数据位为8、奇偶位为1、停止位无 。重新连接后,从终端上可以看到已经进入rom 状态。注意在波特率为1200时终端上没有内容显示。

除了上述功能外,Cisco路由器还可通过IOS软件的升级, 在不改动硬件的条件下实现更多、更强大的功能,在满足客户不断增长的需求的同时保护了硬件投资。但这样做也同样增加了配置及管理的难度,同时对网络管理员也提出了更高的要求。因此如何让网络设备高效、可靠地工作,尽量减小维护的工作量,有待于我们在实践中进一步探索。

格尔信息安全论坛

为信息安全的建设建立安全风险评估机制

伴随着我国加入WTO以及全球信息化的发展,计算机信息系统的安全建设越来越受重视,同时我国的政府与企业也已经深刻地认识到了信息安全风险评估的重要性,并努力通过实践来建立、健全和完善计算机信息系统的安全风险评估机制。

安全风险评估是信息系统安全防范体系的建设依据,风险评估的目的在于指出信息系统的风险所在、防范风险的代价、风险可能造成的损失,并最终依据后两者的比较制定信息安全保障体系。需要密切关注的是,防范风险的代价和风险可能造成的损失是不断变化的,信息安全保障体系的完善是建立在阶段建设目标的不断修正和补充基础之上的。

在信息安全风险评估的需求方面,金融企业尤为急迫。金融企业一直以来都是信息技术发展的领路人,但是其信息安全的建设远远滞后于信息系统自身的建设。在金融企业逐渐认识到信息安全保障体系建设的必要性的同时,也意识到单凭直观感觉而制定的信息安全建设目标缺乏科学依据,不能对长期的信息安全建设提供指导作用。金融企业将再一次承担起领路人的角色,当然这是由其自身信息系统具备的基础决定的。

安全风险评估分如下几个过程:

1. 评估阶段。信息系统将接受各种评估工具的检测和调查,被评估的对象包括网络架构、应用系统、运行与安全管理、人员、安全策略等,评估的结果将反映信息系统在各个方面的威胁和脆弱性。

2. 评估信息智能化处理阶段。需要对不同的评估工具所得出的原始评估数据进行深入挖掘,一方面,这些数据复杂、多样,而且会不断增加,因此需要按照统一的标准进行管理; 另一方面,这些数据内在的联系需要通过数据挖掘进行归纳分析和综合分析。

3. 解决方案与后续建设目标阶段。根据评估信息分析的结果,制定相应的建设目标与方案,其核心是把风险的价值与保护风险的价值进行比较。

自制路由器

在上宽带的人是越来越多,并且这些上了宽带的都想和朋友共享网络连接,用最小的投入换来最大的收益,这不,我一笑也装了FTTB+LAN的宽带,正在考虑和七八个邻居共享呢!
  怎么共享呢?单纯的使用集线器行不通;若是使用软件,又必须找一个做代理服务器的机器,这台机器就不能随便关机,不能过多重启和死机。唉,拿我那台来做,我还怎么玩游戏?并且电费也够我受的了!
  那么只能去买一台路由器了?不过那玩意确实太贵,不是我等平民所享用。
  “活人怎能让尿憋死”,我就不信这个邪。我疯狂的上网寻找(宽带,包月),嘿嘿,终于让我发现了解决的办法。
急了吧!想听我说?那让我我先去找一台老机器吧!
我从伯伯家搬来他那台废置不用的586—奔腾133、16M EDO内存、1M显卡和软驱;又从电脑城买回两块tp-link rt8029的网卡插入老机的PCI插槽中,硬件准备好了。
  您说我干什么?当然是自制一台路由器了。网上说的明白,硬件为386 或更好的中央处理器,但由于386没有pci插槽,486的插槽很少,并且都很难找,我就采用了586的配置,这台路由器是不是够高端:)。闲话少叙,咱们开始制作自己的路由器吧!

在浏览器中输入http://www.bbiagent.net/,进入网站后点击软件下载,看到没有

一、制作和下载路由器启动盘的映像文件
  点击此栏目的第一个,即“Applet”
  什么?不行!唉,您和我一样倒霉,使用的是Microsoft的Windows XP,没办法,我们去http://java.sun.com/getjava/download.html再下载安装一个Java虚拟机吧!点击后等一会儿,会弹出一个定制窗口,当然是“下一步”了,在这里设置路由器在局域网内的ip地址、子网掩码(在这里劝大家先不要改)、路由器电脑的cpu类型、内存大小,再“下一步”就开始选择你用来连接局域网的网卡型号,我的是tp-link rt80299 10M PCI网卡;选好网卡后,会要求你填写网卡的中断请求,因为我这两块是PCI网卡,所以不用填,而ISA的您就要细心设置了,是不是现在就看到用586的好处。局域网内部设置完了,下一步当然是设置连接Internet的那块了。首先需要选择宽带类型,我是基于DHCP的FTTB+LAN,当然选择DHCP(动态主机配置协议)了。ADSL可以选择PPoE,Modem可以选择PPP。然后又是选择网卡,是选择连接internet的网卡型号,我买的两张网卡型号都一样,和局域网内部的也一样;按下一步,又要你写中断请求,不用写,再下一步,好了,现在可以选择你希望局域网内部能够上网的机器的IP段以及网关,按照默认的就可以。
  还是下一步,确认你所选择的参数正确后,按下载,系统会自动生成一个100%适合你要求的路由程序,压缩包的文件名是:BBIagent.img。
 这样,该到第二步了:

二、将下载的映像文件写入软盘作为路由器启动盘
  先按照提示下载BBIwrite.exe和rawrite.exe,再找一张一张空白而且可以正常使用的软盘,为了以后方便,最好找张正品的好的,如sony、maxll等,如果你的操作系统是win9x的,就可以运行BBIwrite.exe程序来进行写盘,不过我用的是xp,没办法,只有切换到DOS下使用rawrite.exe将刚才下载的BBIagent.img写入到磁盘,我们的路由器启动软盘已经做成,只要在机器BIOS中设置为软驱启动,把软盘塞进去,启动机器后屏幕就会出现:load......等信息,和Linux的启动界面一样(不过以后我们使用,这台自制路由器不接显示器,你看不到,呵呵)。
  那怎么使用路由器呢?

三、下载路由器管理软件 - BBIagent 管理器 新垦家园
  首先,下载BBIagent 管理器软件(BBIagent.jar),然后打开另外一台电脑(就是我自己用的那台),把这台电脑的网卡ip地址设置为192.168.2.2~192.168.2.254之间的任意一个,子网掩码255.255.255.0,网关:192.168.2.1,DNS 192.168.2.1;再打开ie浏览器,在地址栏输入192.168.2.1后回车,会提示输入 BBIagent.jar 在硬盘中的路径,再点击“上传”,路由器管理程序就开始运行。
  由于是第一次运行,所以请输入默认密码:BBIagent,确定后,来到管理页面,这里可以对路由器进行各种设置,记得把下面那个“路由器启动时自动连接”打上勾,按保存至路由器软盘,以后机器再重新启动,只要插入软盘就会自动连接上网了。  设置完毕后,点击最上面的连接!路由器开始工作了!!
  经过试验,同时7台机上网,开了24小时没停过,速度非常快,而且还很稳定,还可以按照自己的意愿构筑一个局域网防火墙。那张软盘,只要开机的时候用一次,其他时候完全可以从软驱中拿出来,一切都是cpu内存间的工作。
 因为这台自制的路由器里面没有硬盘,没有光驱,软驱也只是开机才动一次,所以不仅成本非常低,耗电也非常小,每天24小时运行也就0.5度左右。
  嘿嘿,这台路由器有这么多好处,您怎么还不扔掉那个Sygate,赶快动手呢?

网页二次连接

无法打开二级链接的处理方法是重新注册如下的DLL文件:
在开始—运行里输入:
regsvr32 Shdocvw.dll
regsvr32 Shell32.dll(注意这个命令,先不用输)
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 Msjava.dll
regsvr32 Browseui.dll
注意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。

网络经典命令行

最基本,最常用的,测试物理网络的
ping 192.168.10.88 -t ,参数-t是等待用户去中断测试

2.查看DNS、IP、Mac等
A.Win98:winipcfg
B.Win2000以上:Ipconfig/all

C.NSLOOKUP:如查看河北的DNS
C:\>nslookup
Default Server: ns.hesjptt.net.cn
Address: 202.99.160.68
>server 202.99.41.2 则将DNS改为了41.2
> pop.pcpop.com
Server: ns.hesjptt.net.cn
Address: 202.99.160.68

Non-authoritative answer:
Name: pop.pcpop.com
Address: 202.99.160.212

3.网络信使
Net send 计算机名/IP|* (广播) 传送内容,注意不能跨网段
net stop messenger 停止信使服务,也可以在面板-服务修改
net start messenger 开始信使服务

4.探测对方对方计算机名,所在的组、域及当前用户名
ping -a IP -t ,只显示NetBios名
nbtstat -a 192.168.10.146 比较全的

5.netstat -a 显示出你的计算机当前所开放的所有端口
netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等

6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址
arp -a

7.在代理服务器端
捆绑IP和MAC地址,解决局域网内盗用IP:
ARP -s 192.168.10.59 00-50-ff-6c-08-75
解除网卡的IP与MAC地址的绑定:
arp -d 网卡IP

8.在网络邻居上隐藏你的计算机
net config server /hidden:yes
net config server /hidden:no 则为开启

9.几个net命令
A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。
比如:查看这个IP上的共享资源,就可以
C:\>net view 192.168.10.8
在 192.168.10.8 的共享资源
资源共享名 类型 用途 注释
--------------------------------------
网站服务 Disk
命令成功完成。

B.查看计算机上的用户帐号列表 net user
C.查看网络链接 net use
例如:net use z: \??.168.10.8\movie 将这个IP的movie共享目录映射为本地的Z盘

D.记录链接 net session
例如:
C:\>net session
计算机 用户名 客户类型 打开空闲时间
-------------------------------------------------------------------------------
\??.168.10.110 ROME Windows 2000 2195 0 00:03:12

\??.168.10.51 ROME Windows 2000 2195 0 00:00:39
命令成功完成。

10.路由跟踪命令
A.tracert pop.pcpop.com
B.pathping pop.pcpop.com 除了显示路由外,还提供325S的分析,计算丢失包的%

11.关于共享安全的几个命令
A.查看你机器的共享资源 net share
B.手工删除共享
net share c$ /d
net share d$ /d
net share ipc$ /d
net share admin$ /d
注意$后有空格。
C.增加一个共享:
c:\net share mymovie=e:\downloads\movie /users:1
mymovie 共享成功。
同时限制链接用户数为1人。

12.在DOS行下设置静态IP
A.设置静态IP
CMD
netsh
netsh>int
interface>ip
interface ip>set add "本地链接" static IP地址 mask gateway
B.查看IP设置
interface ip>show address

网络管理之ICMP协议篇

  对TCP/IP协议你一定非常熟悉,但是对ICMP协议你可能就一无所知了。ICMP协议是一个非常重要的协议,它对于网络安全具有极其重要的意义。下面我们就来谈谈ICMP协议。
什么是ICMP协议
  ICMP是“Internet Control Message Protocol”(Internet控制消息协议)的缩写。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。
  我们在网络中经常会使用到ICMP协议,只不过我们觉察不到而已。比如我们经常使用的用于检查网络通不通的Ping命令,这个“Ping”的过程实际上就是ICMP协议工作的过程。还有其他的网络命令如跟踪路由的Tracert命令也是基于ICMP协议的。
ICMP的重要性
  ICMP协议对于网络安全具有极其重要的意义。ICMP协议本身的特点决定了它非常容易被用于攻击网络上的路由器和主机。例如,在1999年8月海信集团“悬赏”50万元人民币测试防火墙的过程中,其防火墙遭受到的ICMP攻击达334050次之多,
占整个攻击总数的90%以上!可见,ICMP的重要性绝不可以忽视!
  比如,可以利用操作系统规定的ICMP数据包最大尺寸不超过64KB这一规定,向主机发起“Ping
of Death”(死亡之Ping)攻击。“Ping of Death”
攻击的原理是:如果ICMP数据包的尺寸超过64KB上限时,主机就会出现内存分配错误,导致TCP/IP堆栈崩溃,致使主机死机。
  此外,向目标主机长时间、连续、大量地发送ICMP数据包,也会最终使系统瘫痪。大量的ICMP数据包会形成“ICMP风暴”,使得目标主机耗费大量的CPU资源处理,疲于奔命。
应对ICMP攻击
  虽然ICMP协议给黑客以可乘之机,但是ICMP攻击也并非无药可医。只要在日常网络管理中未雨绸缪,提前做好准备,就可以有效地避免ICMP攻击造成的损失。
  对于“Ping of Death”攻击,可以采取两种方法进行防范:第一种方法是在路由器上对ICMP数据包进行带宽限制,将ICMP占用的带宽控制在一定的范围内,这样即使有ICMP攻击,它所占用的带宽也是非常有限的,对整个网络的影响非常少;第二种方法就是在主机上设置 ICMP数据包的处理规则,最好是设定拒绝所有的ICMP数据包。
  设置ICMP数据包处理规则的方法也有两种,一种是在操作系统上设置包过滤,另一种是在主机上安装防火墙。具体设置如下:
  1.在Windows 2000 Server中设置ICMP过滤
  Windows 2000 Server提供了“路由与远程访问”服务,但是默认情况下是没有启动的,因此首先要启动它:点击“管理工具”中的“路由与远程访问”,启动设置向导。在其中选择“手动配置服务器”项,点击[下一步]按钮。稍等片刻后,系统会提示“路由和远程访问服务现在已被安装。要开始服务吗?”,点击[是]按钮启动服务。
  服务启动后,在计算机名称的分支下会出现一个“IP路由选择”,点击它展开分支,再点击“常规”,会在右边出现服务器中的网络连接(即网卡)。用鼠标右键点击你要配置的网络连接,在弹出的菜单中点击“属性”,会弹出一个网络连接属性的窗口,如图1所示 。

网络管理之ARP协议篇

 我们知道,当我们在浏览器里面输入网址时,DNS服务器会自动把它解析为IP地址,浏览器实际上查找的是IP地址而不是网址。那么IP地址是如何转换为第二层物理地址(即MAC地址)的呢?在局域网中,这是通过ARP协议来完成的。ARP协议对网络安 全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。所以网管们应深入理解ARP协议。

一、什么是ARP协议

  ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过 地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。

二、ARP协议的工作原理

  在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如附表所示。
  我们以主机A(192.168.1.5)向主机B(192.168.1.1)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了; 如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.1.1的MAC地址是什么?”网络上其他主机并 不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.1.1的MAC地址是00-aa-00-62-c6-09”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会 被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。

三、如何查看ARP缓存表

  ARP缓存表是可以查看的,也可以添加和修改。在命令提示符下,输入“arp -a”就可以查看ARP缓存表中的内容了,如附图所示。

  用“arp -d”命令可以删除ARP表中某一行的内容;用“arp -s”可以手动在ARP表中指定IP地址与MAC地址的对应。

常用网络命令:网管必读

如果你玩过路由器的话,就知道路由器里面那些很好玩的命令缩写。例如,"sh int" 的意思是 "show interface"。 现在 Windows 2000 也有了类似界面的工具,叫做 netsh。

我们在 Windows 2000 的 cmd shell 下,输入 netsh就出来:netsh> 提示符,输入 int ip 就显示:interface ip> 然后输入 dump ,我们就可以看到当前系统的网络配置:

# ----------------------------------
# Interface IP Configuration
# ----------------------------------
pushd interface ip
# Interface IP Configuration for "Local Area Connection"
set address name = "Local Area Connection" source = static addr = 192.168.1.168
mask = 255.255.255.0
add address name = "Local Area Connection" addr = 192.1.1.111 mask = 255.255.255.0
set address name = "Local Area Connection" gateway = 192.168.1.100 gwmetric = 1
set dns name = "Local Area Connection" source = static addr = 202.96.209.5
set wins name = "Local Area Connection" source = static addr = none
popd
# End of interface IP configuration

上面介绍的是通过交互方式操作的一种办法。
我们可以直接输入命令:
"netsh interface ip add address "Local Area Connection" 10.0.0.2
255.0.0.0"
来添加 IP 地址。如果不知道语法,不要紧的哦!在提示符下,输入 ? 就可以找到答案了。方便不方便啊?原来微软的东西里面,也有那么一些让人喜欢的玩意儿。可惜,之至者甚少啊!

Windows网络命令行程序

这部分包括:
使用 ipconfig /all 查看配置
使用 ipconfig /renew 刷新配置
使用 ipconfig 管理 DNS 和 DHCP 类别 ID
使用 Ping 测试连接
使用 Arp 解决硬件地址问题
使用 nbtstat 解决 NetBIOS 名称问题
使用 netstat 显示连接统计
使用 tracert 跟踪网络连接
使用 pathping 测试路由器
使用 ipconfig /all 查看配置

发现和解决 TCP/IP 网络问题时,先检查出现问题的计算机上的 TCP/IP 配置。可以使用 ipconfig 命令获得主机配置信息,包括 IP 地址、子网掩码和默认网关。

注意

对于 Windows 95 和 Windows 98 的客户机,请使用 winipcfg 命令而不是 ipconfig 命令。

使用带 /all 选项的 ipconfig 命令时,将给出所有接口的详细配置报告,包括任何已配置的串行端口。使用 ipconfig /all,可以将命令输出重定向到某个文件,并将输出粘贴到其他文档中。也可以用该输出确认网络上每台计算机的 TCP/IP 配置,或者进一步调查 TCP/IP 网络问题。

例如,如果计算机配置的 IP 地址与现有的 IP 地址重复,则子网掩码显示为 0.0.0.0。

下面的范例是 ipconfig /all 命令输出,该计算机配置成使用 DHCP 服务器动态配置TCP/IP,并使用 WINS 和 DNS 服务器解析名称。

Windows 2000 IP Configuration
Node Type.. . . . . . . . : Hybrid
IP Routing Enabled.. . . . : No
WINS Proxy Enabled.. . . . : No
Ethernet adapter Local Area Connection:
Host Name.. . . . . . . . : corp1.microsoft.com
DNS Servers . . . . . . . : 10.1.0.200
Description. . . . . . . : 3Com 3C90x Ethernet Adapter
Physical Address. . . . . : 00-60-08-3E-46-07
DHCP Enabled.. . . . . . . : Yes
Autoconfiguration Enabled.: Yes
IP Address. . . . . . . . . : 192.168.0.112
Subnet Mask. . . . . . . . : 255.255.0.0
Default Gateway. . . . . . : 192.168.0.1
DHCP Server. . . . . . . . : 10.1.0.50
Primary WINS Server. . . . : 10.1.0.101
Secondary WINS Server. . . : 10.1.0.102
Lease Obtained.. . . . . . : Wednesday, September 02, 1998 10:32:13 AM
Lease Expires.. . . . . . : Friday, September 18, 1998 10:32:13 AM


如果 TCP/IP 配置没有问题,下一步测试能够连接到 TCP/IP 网络上的其他主机。

 使用 ipconfig /renew 刷新配置

解决 TCP/IP 网络问题时,先检查遇到问题的计算机上的 TCP/IP 配置。如果计算机启用 DHCP 并使用 DHCP 服务器获得配置,请使用 ipconfig /renew 命令开始刷新租约。
使用 ipconfig /renew 时,使用 DHCP 的计算机上的所有网卡(除了那些手动配置的适配器)都尽量连接到 DHCP 服务器,更新现有配置或者获得新配置。
也可以使用带 /release 选项的 ipconfig 命令立即释放主机的当前 DHCP 配置。有关 DHCP 和租用过程的详细信息,请参阅客户机如何获得配置。

注意

对于启用 DHCP 的 Windows 95 和 Windows 98 客户,请使用 winipcfg 命令的 release 和 renew 选项,而不是 ipconfig /release 和 ipconfig /renew 命令,手动释放或更新客户的 IP 配置租约。

使用 ipconfig 管理 DNS 和 DHCP 类别 ID 也可以使用 ipconfig 命令:
显示或重置 DNS 缓存。详细信息,请参阅使用 ipconfig 查看或重置客户解析程序缓存。

刷新已注册的 DNS 名称。详细信息,请参阅使用 ipconfig 更新 DNS 客户注册。

显示适配器的 DHCP 类别 ID。详细信息,请参阅显示客户机上的 DHCP 类别 ID 信息。

设置适配器的 DHCP 类别 ID。详细信息,请参阅设置客户机上的 DHCP 类别 ID 信息。

 使用 Ping 测试连接

Ping 命令有助于验证 IP 级的连通性。发现和解决问题时,可以使用 Ping 向目标主机名或 IP 地址发送 ICMP 回应请求。需要验证主机能否连接到 TCP/IP 网络和网络资源时,请使用 Ping。也可以使用 Ping 隔离网络硬件问题和不兼容配置。

通常最好先用 Ping 命令验证本地计算机和网络主机之间的路由是否存在,以及要连接的网络主机的 IP 地址。Ping 目标主机的 IP 地址看它是否响应,如下:

ping IP_address

使用 Ping 时应该执行以下步骤:
Ping 环回地址验证是否在本地计算机上安装 TCP/IP 以及配置是否正确。
ping 127.0.0.1

Ping 本地计算机的 IP 地址验证是否正确地添加到网络。
ping IP_address_of_local_host

Ping 默认网关的 IP 地址验证默认网关是否运行以及能否与本地网络上的本地主机通讯。
ping IP_address_of_default_gateway

Ping 远程主机的 IP 地址验证能否通过路由器通讯。
ping IP_address_of_remote_host

Ping 命令用 Windows 套接字样式的名称解析将计算机名解析成 IP 地址,所以如果用地址成功,但是用名称 Ping 失败,则问题出在地址或名称解析上,而不是网络连通性的问题。详细信息,请参阅使用 Arp 解决硬件地址问题。

如果在任何点上都无法成功地使用 Ping,请确认:

安装和配置 TCP/IP 之后重新启动计算机。

“Internet 协议 (TCP/IP) 属性”对话框“常规”选项卡上的本地计算机的 IP 地址有效而且正确。

用 IP 路由,并且路由器之间的链路是可用的。

您可以使用 Ping 命令的不同选项来指定要使用的数据包大小、要发送多少数据包、是否记录用过的路由、要使用的生存时间 (TTL) 值以及是否设置“不分段”标志。可以键入 ping -? 查看这些选项。

下例说明如何向 IP 地址 172.16.48.10 发送两个 Ping,每个都是 1,450 字节:

C:\> ping -n 2 -l 1450 172.16.48.10
Pinging 172.16.48.10 with 1450 bytes of data:
Reply from 172.16.48.10:bytes=1450 time <10ms TTL=32
Reply from 172.16.48.10:bytes=1450 time <10ms TTL=32

Ping statistics for 157.59.8.1:
Packets:Sent = 2, Received = 2, Lost = 0 (0% loss),
Approximate roundtrip times in milli-seconds:
Minimum = 0ms, Maximum = 10ms, Average = 2ms

默认情况下,在显示“请求超时”之前,Ping 等待 1,000 毫秒(1 秒)的时间让每个响应返回。如果通过 Ping 探测的远程系统经过长时间延迟的链路,如卫星链路,则响应可能会花更长的时间才能返回。可以使用 -w (等待)选项指定更长时间的超时。

使用 Arp 解决硬件地址问题

“地址解析协议 (ARP)”允许主机查找同一物理网络上的主机的媒体访问控制地址,如果给出后者的 IP 地址。为使 ARP 更加有效,每个计算机缓存 IP 到媒体访问控制地址映射消除重复的 ARP 广播请求。

可以使用 arp 命令查看和修改本地计算机上的 ARP 表项。arp 命令对于查看 ARP 缓存和解决地址解析问题非常有用。

详细信息,请参阅查看“地址解析协议 (ARP)”缓存和添加静态 ARP 缓存项目。

 使用 nbtstat 解决 NetBIOS 名称问题

TCP/IP 上的 NetBIOS (NetBT) 将 NetBIOS 名称解析成 IP 地址。TCP/IP 为 NetBIOS 名称解析提供了很多选项,包括本地缓存搜索、WINS 服务器查询、广播、DNS 服务器查询以及 Lmhosts 和主机文件搜索。

Nbtstat 是解决 NetBIOS 名称解析问题的有用工具。可以使用nbtstat 命令删除或更正预加载的项目:

nbtstat -n 显示由服务器或重定向器之类的程序在系统上本地注册的名称。
nbtstat -c 显示 NetBIOS 名称缓存,包含其他计算机的名称对地址映射。
nbtstat -R 清除名称缓存,然后从 Lmhosts 文件重新加载。
nbtstat -RR 释放在 WINS 服务器上注册的 NetBIOS 名称,然后刷新它们的注册。
nbtstat -a name 对 name 指定的计算机执行 NetBIOS 适配器状态命令。适配器状态命令将

返回计算机的本地 NetBIOS 名称表,以及适配器的媒体访问控制地址。

nbtstat -S 列出当前的 NetBIOS 会话及其状态(包括统计),如下例所示:
NetBIOS connection table
Local name State In/out Remote Host Input Output
------------------------------------------------------------------
CORP1 <00> Connected Out CORPSUP1 <20> 6MB 5MB
CORP1 <00> Connected Out CORPPRINT <20> 108KB 116KB
CORP1 <00> Connected Out CORPSRC1 <20> 299KB 19KB
CORP1 <00> Connected Out CORPEMAIL1 <20> 324KB 19KB
CORP1 <03> Listening

 使用 netstat 显示连接统计

可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示Ethernet 统计信息,而 netstat -s 显示每个协议的统计信息。如果使用 netstat -n,则不能将地址和端口号转换成名称。下面是 netstat 的输出示例:

C:\> netstat -e
Interface Statistics
Received Sent
Bytes 3995837940 47224622
Unicast packets 120099 131015
Non-unicast packets 7579544 3823
Discards 0 0
Errors 0 0
Unknown protocols 363054211
C:\> netstat -a
Active Connections
Proto Local Address Foreign Address State
TCP CORP1:1572 172.16.48.10:nbsession ESTABLISHED
TCP CORP1:1589 172.16.48.10:nbsession ESTABLISHED
TCP CORP1:1606 172.16.105.245:nbsession ESTABLISHED
TCP CORP1:1632 172.16.48.213:nbsession ESTABLISHED
TCP CORP1:1659 172.16.48.169:nbsession ESTABLISHED
TCP CORP1:1714 172.16.48.203:nbsession ESTABLISHED
TCP CORP1:1719 172.16.48.36:nbsession ESTABLISHED
TCP CORP1:1241 172.16.48.101:nbsession ESTABLISHED
UDP CORP1:1025 *:*
UDP CORP1:snmp *:*
UDP CORP1:nbname *:*
UDP CORP1:nbdatagram *:*
UDP CORP1:nbname *:*
UDP CORP1:nbdatagram *:*
C:\> netstat -s
IP Statistics
Packets Received = 5378528
Received Header Errors = 738854
Received Address Errors = 23150
Datagrams Forwarded = 0
Unknown Protocols Received = 0
Received Packets Discarded = 0
Received Packets Delivered = 4616524
Output Requests = 132702
Routing Discards = 157
Discarded Output Packets = 0
Output Packet No Route = 0
Reassembly Required = 0
Reassembly Successful = 0
Reassembly Failures =
Datagrams Successfully Fragmented = 0
Datagrams Failing Fragmentation = 0
Fragments Created = 0
ICMP Statistics
Received Sent
Messages 693 4
Errors 0 0
Destination Unreachable 685 0
Time Exceeded 0 0
Parameter Problems 0 0
Source Quenches 0 0
Redirects 0 0
Echoes 4 0
Echo Replies 0 4
Timestamps 0 0
Timestamp Replies 0 0
Address Masks 0 0
Address Mask Replies 0 0
TCP Statistics
Active Opens = 597
Passive Opens = 135
Failed Connection Attempts = 107
Reset Connections = 91
Current Connections = 8
Segments Received = 106770
Segments Sent = 118431
Segments Retransmitted = 461
UDP Statistics
Datagrams Received = 4157136
No Ports = 351928
Receive Errors = 2
Datagrams Sent = 13809
使用 tracert 跟踪网络连接

Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。

Tracert 工作原理

通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包,Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统。

Tracert 先发送 TTL 为 1 的回应数据包,并在随后的每次发送过程将 TTL 递增 1,直到目标响应或 TTL 达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包,这在Tracert 实用程序中看不到。

Tracert 命令按顺序打印出返回“ICMP 已超时”消息的路径中的近端路由器接口列表。如果使用 -d 选项,则Tracert 实用程序不在每个 IP 地址上查询 DNS。

在下例中,数据包必须通过两个路由器(10.0.0.1 和 192.168.0.1)才能到达主机172.16.0.99。主机的默认网关是 10.0.0.1,192.168.0.0 网络上的路由器的 IP 地 址是 192.168.0.1。

C:\> tracert 172.16.0.99 -d
Tracing route to 172.16.0.99 over a maximum of 30 hops
1 2s 3s 2s 10,0.0,1
2 75 ms 83 ms 88 ms 192.168.0.1
3 73 ms 79 ms 93 ms 172.16.0.99
Trace complete.

 用 tracert 解决问题

可以使用 tracert 命令确定数据包在网络上的停止位置。下例中,默认网关确定 192.168.10.99 主机没有有效路径。这可能是路由器配置的问题,或者是 192.168.10.0 网络不存在(错误的 IP 地址)。

C:\> tracert 192.168.10.99
Tracing route to 192.168.10.99 over a maximum of 30 hops
1 10.0.0.1 reportsestination net unreachable.
Trace complete.

Tracert 实用程序对于解决大网络问题非常有用,此时可以采取几条路径到达同一个点。

Tracert 命令行选项

Tracert 命令支持多种选项,如下表所示。
tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name

选项 描述
-d 指定不将 IP 地址解析到主机名称。
-h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。
-j host-list 指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。
-w timeout 等待 timeout 为每次回复所指定的毫秒数。
target_name 目标主机的名称或 IP 地址。

簇是指可分配的用来保存文件的最小磁盘空间,计算机中所有的信息都保存在簇中。簇越小,保存信息的效率就越高。在FAT16文件系统中,每个分区最多有65525个簇,簇大小默认值为32KB;在FAT32文件系统中使用的簇比FAT16小,默认为4KB。那么在NTFS文件系统中磁盘簇的大小设为多少才合适呢?下面看看大家的讨论:

一、在NTFS文件系统中如何设置簇大小

默认的情况下,在格式化的时候如果没有指定簇的大小,那么系统会根据分区的大小选择默认的簇值。其实在NTFS文件系统中格式化的时候,可以在“Format”命令后面添加“/a:UnitSize ”参数来指定簇的大小,UnitSize表示簇大小的值,NTFS支持512/1024/2048/4096/8192/16K/32K/64K。比如“format d:/fs:NTFS /a:2048”,表示将D盘用NTFS文件系统格式化,簇的值为2048B。

二、使用默认的设置

对于初学者来说,其实没有必要去手工设置簇的大小,因为一般情况下使用默认的设置就可以了。比如在用NTFS文件系统格式化分区的时候,系统会根据分区的大小自动选择默认的簇大小,比如4KB。

三、簇的大小因硬盘分区大小而异

在NTFS文件系统中,当分区的大小在2GB以下时,簇的大小应该比相应的FAT32簇小,即小于4KB;当分区的大小在2GB以上时(2GB~2TB),簇的大小应该都为4KB。

四、使用压缩功能对簇大小的要求

在Windows 2000/XP系统中,为了使用压缩功能来节省磁盘空间,必须遵循两个条件:

1.磁盘分区必须是NTFS文件系统;
2.分区中簇的大小不得超过4KB(默认簇的大小,即4096字节)。

五、簇的大小的影响

在NTFS文件系统中,簇的大小会影响到磁盘文件的排列,设置适当的簇大小可以减少磁盘空间丢失和分区上碎片的数量。如果簇设置过大,会影响到磁盘存储效率;反之如果设置过小,虽然会提高利用效率,但是会产生大量磁盘碎片。

Ping的小秘密

Ping命令,大家都比较熟悉,它常被用来测试局域网的连通状态。“Ping+IP地址”是大家最常用的一种命令格式,但大家是否注意过Ping命令中的IP地址呢?这里面可是有很多学问和讲究的,下面笔者就为大家介绍一下隐藏在Ping命令中的这些秘密。

“.0”可以有条件省略:

大家常用“ping 127.0.0.1”命令在本机上做回路测试,用来验证本机的TCP/IP协议簇是否被正确安装。但你发现了吗?使用“ping 127.1”这个命令也能得到同样的测试结果(如图),其实“ping 127.1”和“ping 127.0.0.1”这两条命令是一样的,都是在进行回路测试。

为什么会这样呢?这就是Ping命令应用中IP地址的使用技巧。大家都知道,IP地址由32位二进制数字组成,为了方便大家记忆,将每8位二进制数字换算成十进制数字,因此就形成了容易记忆的由四部分十进制数字组成的IP地址(如127.0.0.1)。由于,Windows操作系统具有自动填充 “.0”的功能,因此我就可将“127.0.0.1”变为“127.1”。

但是,这个“.0”的省略是有条件限制的,并不能任意省略。在Ping命令的应用中,只能将在IP地址的最后一部分十进制数字前出现的一个或多个“.0”省略,如把“ping 127.0.0.1”命令改写成“ping 127.1”。

如果这一个或多个 “.0”没有紧挨着最后一部分的十进制数字,而是在其他位置,则这个“.0”不能省略,如“ping 202.0.96.1”就不能写成“ping 202.96.1”。这是因为“ping 202.96.1”返回的结果是“202.96.0.1”的应答信息,而不是“202.0.96.1”的应答信息。

数字串代替IP地址:

在Ping命令中,还可以使用数字串代替IP地址,你相信吗?运行“ping 3658906394”命令,你会看到“218.22.123.26”这个IP地址的返回信息。

为什么会这样呢?其实,“3658906394”就是IP地址“218.22.123.26”的另一种表示形式。当然,也可按同样的方法Ping其他的IP地址。

字符串是如何转换而来的呢?其实并不复杂,以“218.22.123.26”这个IP地址为例,IP地址转换成数字串方法如下:先将 “218.22.123.26”转换为十六进制“DA.16.7B.1A”,然后去掉小数点后,变为“DA167B1A”,最后将这个十六进制数转换为十进制“3658906394”,那么“218.22.123.26”就变为“3658906394”了。其他IP地址转换为数字串也是使用同样的方法。

提示:在某些局域网环境中,使用“Ping+数字串”命令可能会失败,出现提示信息“Unknown host数字串”,这是因为该数字串被解析成主机名了,而不是IP地址。

因此,掌握了上述技巧后,网管在进行网络测试或维护时,可以熟练运用“省略”方式,减轻Ping命令的字符输入量,提高工作效率。同时,使用数字串代替IP地址也可迷惑好奇心强的普通用户,以免他们胡乱设置。

什么是Ping?

简单来说,ping是用来检测计算机的连接状况的,比如说:
开始-运行-ping-回车
ping xxx.xxx.xxx.xxx(xxx.xxx.xxx.xxx是IP地址)
即可返回一系列网络信息,常用来查看目标计算机是否连接了国际互联网。

使用ping命令对电脑本身并没有什么损伤。不过,有些黑客在攻击前多用ping命令来查看攻击对象的连接情况。

关于 Ping 的详细信息:
Ping 命令通过向计算机发送 ICMP 回应报文并且监听回应报文的返回,以校验与远程计算机或本地计算机的连接。对于每个发送报文, Ping 最多等待 1 秒,并打印发送和接收把报文的数量。比较每个接收报文和发送报文,以校验其有效性。默认情况下,发送四个回应报文,每个报文包含 64 字节的数据(周期性的大写字母序列)。

可以使用 Ping 实用程序测试计算机名和 IP 地址。如果能够成功校验 IP 地址却不能成功校验计算机名,则说明名称解析存在问题。这种情况下,要保证在本地 HOSTS 文件中或 DNS 数据库中存在要查询的计算机名。
下面显示 Ping 输出的示例:(Windows用户可用:开始->运行,输入"command" 调出command窗口使用此命令)
C:\>ping ds.internic.net Pinging ds.internic.net
[192.20.239.132] with 32 bytes of data:
Reply from 192.20.239.132: bytes=32 time=101ms TTL=243
Reply from 192.20.239.132: bytes=32 time=100ms TTL=243
Reply from 192.20.239.132: bytes=32 time=120ms TTL=243
Reply from 192.20.239.132: bytes=32 time=120ms TTL=243


Ping命令只有在安装 TCP/IP 协议之后才能被使用,使用方法如下:
ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k computer-list]] [-w timeout] destination-list
参数
-t 校验与指定计算机的连接,直到用户中断。
-a 将地址解析为计算机名。
-n count 发送由 count 指定数量的 ECHO 报文,默认值为 4。
-l length 发送包含由 length 指定数据长度的 ECHO 报文。默认值为 64 字节,最大值为 8192 字节。
-f 在包中发送 “不分段”标志。该包将不被路由上的网关分段。
-i ttl 将 “生存时间”字段设置为 ttl 指定的数值。
-v tos 将 “服务类型”字段设置为 tos 指定的数值。
-r count 在 “记录路由”字段中记录发出报文和返回报文的路由。指定的 Count 值最小可以是 1,最大可以是 9 。
-s count 指定由 count 指定的转发次数的时间邮票。
-j computer-list 经过由 computer-list 指定的计算机列表的路由报文。中间网关可能分隔连续的计算机(松散的源路由)。允许的最大 IP 地址数目是 9 。
-k computer-list 经过由 computer-list 指定的计算机列表的路由报文。中间网关可能分隔连续的计算机(严格源路由)。允许的最大 IP 地址数目是 9 。
-w timeout 以毫秒为单位指定超时间隔。
destination-list 指定要校验连接的远程计算机。

Windows XP系统进程详解

1.基本系统进程

Csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。
  System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。
  Smss.exe:这是一个会话管理子系统,负责启动用户会话。
  Services.exe:系统服务的管理工具。
  Lsass.exe:本地的安全授权服务。
  Explorer.exe:资源管理器。
  Spoolsv.exe:管理缓冲区中的打印和传真作业。
  Svchost.exe:这个进程要着重说明一下,有不少朋友都有这种错觉:若是在“任务管理器”中看到多个Svchost.exe在运行,就觉得是有病毒了。其实并不一定,系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表,如果多个Svchost.exe同时运行,则表明当前有多组服务处于活动状态;多个DLL文件正在调用它。

2.常见系统进程解释

system process
进程文件: system process
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。
是否为系统进程: 是
alg.exe
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描述: 这是一个应用层网关服务用于网络共享。
是否为系统进程: 是

csrss.exe
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
是否为系统进程: 是

ddhelp.exe
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
是否为系统进程: 是

dllhost.exe
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
是否为系统进程: 是

inetinfo.exe
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
是否为系统进程: 是

internat.exe
进程文件: internat or internat.exe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。
是否为系统进程: 是

kernel32.dll
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源。
是否为系统进程: 是

lsass.exe
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
是否为系统进程: 是

mdm.exe
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。
是否为系统进程: 是

mmtask.tsk
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
是否为系统进程: 是

mprexe.exe
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求。
是否为系统进程: 是

msgsrv32.exe
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动。
是否为系统进程: 是

mstask.exe
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。
是否为系统进程: 是

regsvc.exe
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表。
是否为系统进程: 是

rpcss.exe
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。
是否为系统进程: 是

services.exe
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。
是否为系统进程: 是

smss.exe
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
是否为系统进程: 是

snmp.exe
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。
是否为系统进程: 是

spool32.exe
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是

spoolsv.exe
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是

stisvc.exe
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
是否为系统进程: 是

svchost.exe
进程文件: svchost or svchost.exe
进程名称: Service Host Process
描述: Service Host Process是一个标准的动态连接库主机处理服务。
是否为系统进程: 是

system
进程文件: system or system
进程名称: Windows System Process
描述: Microsoft Windows系统进程。
是否为系统进程: 是

taskmon.exe
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
是否为系统进程: 是

tcpsvcs.exe
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。
是否为系统进程: 是

winlogon.exe
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描述: Windows NT用户登陆程序。
是否为系统进程: 是

winmgmt.exe
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。
是否为系统进程: 是

Windows XP的小秘密

自从微软发布Windows XP以来,Windows XP已经得到人们越来越广泛的应用,微软也宣称它是迄今为止最好的操作系统。Windows XP到底有什么出色的地方?让我先来告诉你其中的一些小秘密吧!

  ● 关闭自动播放功能

  一旦您将媒体插入驱动器,自动运行就会从驱动器中读取数据,这会造成程序的设置文件和在音频媒体上的音乐立即开始。你可以用下面这个办法关闭这个功能:点“开始”→“运行”,在对话框中输入“gpedit.msc” →“计算机配置”→“管理模板”→“系统”,双击“关闭自动播放”,在“设置”中选“已启用”,确定即可。

  ● 使ZIP文档读取能力失效

  Windows XP默认支持.ZIP文档,但系统会为此耗费大量资源,你可以将这一功能关闭,只需在“开始”选单的“运行”中输入“regsvr32/u zipfldr.dll”即可。

  ● 卸载无用的动态链接

  资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINE\ SOFTWARE \Microsoft\Windows\CurrentVersion\Explorer。

  AlwaysUnloadDLL=DWORD: 1将其设为0,这一功能就会被关闭。注意:为了让设置生效,需要重新启动计算机。

  ● 消除Windows文档保护功能

  为了完全消除Windows文档保护功能,打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon SFC Disable=0xFFFFFF9D

  ● 查看驱动器组件信息

  右键点击“我的电脑”,点选弹出选单中的“管理”,依次打开“可移动存储”→“库”,用右键点击所要查询的驱动器,点选弹出选单中的“属性”,点选“设备信息”就可看到驱动器的信息了。

  ● 在关机时清空页面文件

  打开“控制面板”,点击“管理工具”→“本地安全策略”→“本地策略”→“安全选项”,双击其中“关机:清理虚拟内存页面文件”一项,点击弹出选单中的“已启用”选项,单击“确定”即可。

一步一步学下载

从网上下载,听起来容易,但想真正成为高手,就要做到“下别人之不能下,载别人所不会载”,其中的门道可并不简单。

提到下载,很多人都认为所谓的download不过是从网上把软件或mp3复制到硬盘中的一个过程。然而,如果真用这个标准来衡量的话,恐怕把全世界网民至少能数出几亿个下载高手来。可实际上,下载包含的内容远不止于此。从理论上讲,即使是浏览普通的网页也应该算是下载的一种,何况去下载软件、音乐、图书等更精彩的资源了。网络的开放性不断吸引着人们去寻找对自身有价值的东西,而各种商业网站又为了自身的利益,不断依靠“先进”技术使它们提供的资源逐渐封闭化。为了下载一个软件而打开三层页面的网站并不少见,而更多的图库站点更需要您不断点击大大小小的链接才肯露出庐山真面目;说是免费阅读图书,又不让您下载,给您一个连抓图都不支持的java窗口,慢慢看去吧!(估计等您把书看完,您的网费开销能买十本原版书了。)有人说,网上的免费是糖衣炮弹:想下载软件,请您看广告;想聊天,请您看广告;想要免费信箱,请您看广告(更有附加在您每封邮件末尾的广告)。还有,某些精彩的flash动画、real影片以及各种在线播放的音频和视频,更是“只可远观而不可亵玩焉”——不支持下载!

难道就没有把糖衣吃掉再抛弃炸弹的方法吗?当然有!正所谓魔高一尺,道高一丈。对付特别的站点就要使用特别的方法,才能获取某些平时无法取得或者十分难以取得的资源。您想下载嵌在网页里的flash动画吗?您想下载只提供在线播放的real格式电影吗?您想下载收费的电子图书吗?您想学习更强大的超批量下载技巧吗?那就千万不要错过下面的文字,这就是——极限下载秘技!

获取真实的下载地址:
工欲善其事,必先利其器,我们当然不必去研究如何更加科学地使用ie的下载窗口,因此您至少需要下面两个流行的下载软件之一:网际快车flashget(推荐使用)或网络蚂蚁netants。

作为一个网民,笔者有时不得不向朋友提供某个软件的下载地址,然而这就出现了一个关于真实下载地址的问题。

首先,对同一个软件,我这儿有两个下载地址http://download.sina.com.cn/scgi ... oad/fm311ch0108.exe。如果是您的话,您更愿意接受哪个呢?很显然,后者是一个典型的url,它相对于第一个地址来说更加明显,也不容易写错。而实际上这两个地址所指向的是同一个文件,它们在实质上毫无差别。那么如何才能获得真实的下载地址呢?

flashget的“重新定位到”。 网络蚂蚁的“重新定向”。

当您采用软件来下载时,一般都会在下载任务栏下面出现一个进度指示区。以flashget为例,所谓的“图表/日志”就表示着指定任务的下载进程。细心的朋友可能会发现,各种下载软件在把任务进行分段下载时,其中的每一段都会有详细的进度说明。在下载任务添加完毕后,点击“图表/日志”下方的“jet 1”,您会看到下载信息中经常会出现这样一行文字:“重新定位到……”。实际上,这个重新定位的目的地就是该任务的真实下载地址。无论您原始的下载地址是像上面例子那么长的一大串字母和符号,还是一个asp地址或者别的什么,只要您认准“重新定向”的位置,保证真实的下载地址原形毕露!另外,网络蚂蚁也具备相关的功能,其重新定向的位置以“location”表示。

也许您会问,“知道了真实的下载地址,又有什么用?”没关系,这只是一个预备知识,您现在只要掌握这个技巧就好,一会儿会用到的。

疯狂下载连锅端
必须承认,这个部分的内容是关于一种极度疯狂的下载行为的,然而它又比用webzip这样的软件去下载站点理智一些。毕竟像webzip那种通过下载页面的层数来控制下载的信息量,这种行为无论怎么看也是非常值得怀疑的——天知道您的站点有多少个层次!那么,如果您只是为了得到几个软件,就在webzip的地址栏http://www.download.com.cn/”,这也未免太小题大做了,况且为了让我刚才说的“获得真实下载地址”的技巧看起来比较有用,就把这个疯子般的下载术放在脑后吧。下面让我来告诉您,如何最快速地得到更多有用的东西……

以国内著名的下载站点“中国http://www.download.com.cn/)为例,我们首先通过上述的方法,使用下载软件查出了某个软件的真实下载地址(过程我就不重复了,结ftp://ftp.download.com.cn/pub/new_tools/sunglass.zip),然后只要稍作处理就可以让它变得有用:这个地址去掉了末尾的文件名之后ftp://ftp.download.com.cn/pub/new_tools/”,所表示的含义就是该软件的目录。下面,您可以打开ie浏览器,输入这个目录地址,就会立刻看到与我们要下载的软件处于同一个目录下的其他所有软件。

所有的软件都出现在这个窗口中。

如果您是一个新软件的试用者,那您可有福了。直接把想要的软件拖拽到windows的窗口中,下载过程自动完成,连下载工具都省了。然而,您更可以通过ftp站点的目录结构游走整个中国下载站点,把所有软件尽收眼底,尽情下载吧。

对于其他ftp站点的地址,此方法依然适用。因为大部分ftp站点都是支持匿名登陆的,但匿名用户的权限一般都是“只读”,也就是说您可以任意下载ftp站点中的任何软件,却不能上传或删除任何东西。不过对于下载狂人来说,这足够了。怎么样?这种疯狂的“连锅端”下载技巧令您感受到下载的快感了吗?


吝啬鬼下载术
相对于疯狂的端站点技巧,还有一种细致得锱铢必较的令宽带上网或公款上网用户不屑一顾却让饱受拨号上网龟速之苦的群众欢欣鼓舞而津津乐道的——吝啬鬼下载术。

如果经常下载软件的话,您会发现从网上下载到的软件大多是zip格式的。这样做一来为了节省宝贵的服务器空间,二来可以减少下载软件的信息传输量;然而之所以用zip格式进行压缩却很少用到rar和ace这些压缩格式,则主要是因为zip的普及程度高。可是您发现没有,当您把辛辛苦苦下载回来的zip包打开的时候,是否会发现有很多与应用程序无关的文件呢?比如站长们为自己打的小广告啦,根本看不懂的英文readme啦……如果能把没用的家伙们统统排斥在外,您是否会感到一点点轻松呢?还有这种情况:朋友把许多文件都压缩成一个体积巨大的zip并传到网上,而您现在只需要其中的一个小文件,怎么办呢?

zip预览的功能在左下角。

有download mage就没问题了。这个简明的下载程序虽不如flashget那样知名,但它的最大特点就是能事先预览要下载的zip压缩包中的文件,然后您可以选择哪个文件下载,哪个文件不下载,把不受欢迎的文件排除掉,下载不就更轻松了吗?

download mage也能像flashget那样直接截获ie中的url并展开下载,但需要您先在它的setup标签中启用ie支持插件(install ie support),当然netscape也是可以被支持的。接下来,只要您从浏览器中点击任意的软件下载链接,download mage就会自动弹出并准备开始下载。此时点击左下角的zip预览(zip preview)按钮,您就可以清楚地看到该zip压缩包中有多少个文件,各自的大小是多少。按住ctrl键复选您想要下载的文件,再确保“download selected files(下载选定的文件)”被勾中后,按回车键即可开始这吝啬鬼般的下载术了!

zip压缩包中的文件清晰可见。

那么,到这里为止,最疯狂和最保守的下载方法都有介绍了,下面就来点更高深的技巧吧!


超批量下载
所谓的“批量下载”实际上是下载工具的一项普通功能。下载程序通过分析页面上的各种链接,把所有可能下载的文件都罗列出来。这时您只需简单地选择需要下载的文件,或者通过文件类型进行批量选择某种文件,之后下载的任务就完全交给程序了。看,就是如此简单的一个功能,却能省去我们大量不必要的重复劳动。但是目前实际的应用情况却是:网站为了增加浏览量,竟然给每张图片都制作一个html页面,或者再来个专门的鉴赏页什么的,结果反倒大大增加了用户的负担。要知道很多人都希望能尽快收集到更多的优质图片,但是如此的收集方法是不是太麻烦了呢?

我们不妨先来看一个例http://www.51m.com/pic/2/best124.htm,这是一个典型的图库下载页面。按照每个缩略图所指向的链接,不难发现我们只有逐个打开每张图片所在的页面,才能看到并且保存相应的图片。如果您还是觉得不直观的话,那么我就在这里使用“批量下载”,看看会出现什么效果。


批量下载。
在页面上点鼠标右键,选择“使用网际快车下载全部链接”,于是出现所有由flashget探索到的可供下载的文件。仔细观察一下就不难看出,其中没有任何图形文件!也就是说普通的批量下载在这里完全不起作用。

批量下载不行,怎么办?

显然,您需要一种更好的批量下载的方法,来帮助您提高下载的效率。下面就要看flashget的绝技了。0.94版本以后的flashget增加了一项非常诱人的功能:站点资源探索器。它能够沿着您提交的url尽可能找到所有可以下载的文件,启动站点资源探索器的快捷键是f7。

下面,在网站资源探索器的地址栏中键入刚才那个网址并按回车……您看到什么了?是不是出现了一些jpg图片?如果您觉得这些图片排列得不够明显,就点击一下“类别”栏目,这下明显了吧?选中这些图片,点击工具栏上的“下载”,那么您就连url都不用*心了,flashget会自动为您下载这些图片!

资源一旦被探索到,就可以被flashget下载。

这就是强大的“超批量下载”,您觉得这个技巧好用吗?相信在实际的应用过程中,您一定能逐渐体会到它的优越性。

如何看电影和一些必备工具
首先声明,不要对我说连接无效的话,因为时间过了多天。我想你可以在收缩引擎中寻找,很多的,我要是有空间当然可以提供,可惜我没有,sorry。

电影.asf .mpeg结尾的文件用media player观看
ram,rm结尾的用realplayer观看
realplayer加强版,注册码:1116-11-0060
http://66.54.221.196/tool/real.exe ;;

有的mpeg和ask的文件是divx编码的需要divx插件,安装插件后才能用media player观看
这里斑竹推荐一个专用看divx的player,占用系统资源更少
http://66.54.221.196/tool/player.exe ;;

文件结尾r01 r02 exe这种是一个大文件用winrar分割成为若干小块,需要用winrar合并后才能观看,winrar
http://66.54.221.196/tool/wrar271.exe ;;

文件结尾001 002 003这种是用hjsplit分割的文件,需要用hjsplit合并后观看
http://66.54.221.196/tool/hjsplit.zip ;;

mms://这种是media player的在线播放协议,可以直接在线观看,下载要用vcr
用法和flashget蚂蚁等差不多
http://66.54.221.196/tool/vcr10b3.zip这个地址可能坏了.我没有空间上传.它有500k左右.文件名是vcr.exe请用收琐引擎自己找.sorry

rstp://这种是realplayer的在线播放协议,可以直接在线观看下载要用vcr
用法和flashget蚂蚁等差不多


制作工具
realproducer plus v8.5(内含注册码)
这是real公司出品的rm制作最强大的软件了。千万记住 realproducer 这个软件有很多版本,一定要用 plus 版的!!!是同类软件中最好用的,软件容量不大,功能专业专一而强大,又是real公司这个rm的鼻祖出品的,非常好的制作realmovie的软件。
http://66.54.221.196/tool/plus.zip ;;212-09483-1266

real格式文件压缩至尊v1.40注册版
软件大小:2448k
更新时间:2001-5-12
注册码:tianyusoftware is good
下载 ftp://61.139.37.147/rj/soft/tyureal.exe ;;

把两个mpg合成一个mpg的方法
用dos下
copy /b 1.mpg+2.mgp final.mpg

如何合并多个内容连续的rm文件?
与分割rm一样,用realproducer plus 软件
file->edit realmedia file,打开realmedia editor,然后file->open realmedia file,从目录中找到要合并的第一个rm文件并打开,接着file->append realmedia file,从目录中选要合并的第二个文件并打开,如有第三第四类推,这时已经合并好了,file->save realmedia file as,取个名字,哈哈,大功告成。


流媒体技术常见问题解答
fhttp://www.ccidnet.com/html//tech/n...18/58_3489.html ;;;

1.rm格式的文件能下载下来吗?
答:当然了,用streamboxvcr就可以,这个软件的套装可以在本站找到,名字是streamboxvcrsuite1.0。

2.能将mpeg文件直接转换成wmv(wm8)格式的吗?
答:至今为止还不行,还是要经过avi的中间步骤的.....不过可以让几个软件协同工作来提高工作效率,当然你还是要准备一块大硬盘的。

3.我用streambox下载的asf文件,播放时快进后退键全都失效。
答:有两个方法来解决:(1)用windows media player6.4来播放,就可以正常拖动了;(2)把asf文件用virtualdub转换成avi文件后便可以在mediaplayer7.0里看了,而且可以选段看,且不会等候,只是7.0占用资源比较高,建议还是用6.4看。

4.如何把rm文件转换为mpg文件?
答:现在还没有比较完美的解决办法,能凑合用的办法有两个:(1)用抓屏软件,例如hypercam,snagit等等,抓取播放中的video/audio成为avi文件,这个过程中可以选择codec,所以可以适当的减小avi的大小,之后可以把avi->mpg;(2)用tira直接转换rm->avi,不过你也要准备个大硬盘,因为转化出来的是没有压缩的avi。

5.wmv8中在压缩设定的时候一项叫做two-pass,是做什么用的?
答:第一次所谓的编码就是做分析。即对整个被制作的video进行扫描,以确定video中哪些镜头是相对动态,哪些镜头是相对静态!因为相对静态的片段需要的码流速率相对低甚至低很多,这样他就利用一定的算法把临近相对动态的片段部分的数据插进来。插进来的数据和一般数据一同被load进buffer,回放的过程中再插回动态的画面中。这样就巧妙的利用时间差充分的利用带宽使得动态效果达到最好!于是所谓的first pass就是分析并判断video转换成数据流的“均衡”,然后second pass才是真正利用first pass中分析的结果开始encode!由于需要经过这两个过程所以two pass encording所需要的时间大约是普通编码时间的两倍!real在vbr和two pass技术上的成熟,所以尽管ms最近在media8中宣称也利用了以上的两种技术,但在动态的video上的表现任远远不及real。在大动态的镜头中体现得更加明显,ms'video8容易产生大量马塞克,而real就处理得很平滑而且动作也更连贯!

6.stream vcr应该设置怎样的代理服务器?
答:在菜单里面就有的:view->setting->proxy。

7.请问如何用把超过700mb的asf文件切成小的asf?

答:其实最好在制作asf的时候就把这个计算好(类似于divx的bitrate的计算)。可以用asfindexer(这个软件在windows media tools4.1里面有)试试。

8.请问rm文件用什么软件编辑?
答:你只要装上了realproducer8.5plus,就可以编辑了。菜单file-edit realmediafile...

9.请问怎么把多个rm文件合成一个完整的文件?用什么软件?
答:方法同上,不过在进入edit realmediafile里面之后要用append来追加.......

10.请问微软媒体播放器播放的影片用扫描软件抓屏,realplay的可以,但wmv等用微软媒体播放器的为何就不行呢?
答:准确来说,wmv比realplay的屏幕更难捕捉,为了显示效果,两个软件都用了一些很特别的显示方法来显示图形(realplay和一些机器不兼容也是因此而来,这方面有系统代码的mediaplay占的便宜实在太大了)。所以用一般的截图软件是很难截取到它们播放中的图形的,就像以前dos下的“直接写屏”技术,比较极端的技术要抓起来麻烦多了,好在hypersnap-dx pro等软件的directx支持功能还能有时候发挥点用处,把asf和wmv的图给搞定,但realplay就没办法了。最近听说“东方影都”能支持rm文件播放时候的截图,我也没测试过,但我想如果能截就可能不是采用realplay的那些显示技术了,图像质量也应该打点折扣了。大家看到我的文章上的截图了吧,呵呵我是如何截realplay的呢?其实是一个笨办法,一个不算是办法的办法。。。也不好意思献丑了。

11.请教一下:用下载的asfcut时总提示wmvcore.dll是怎么回事?
答:把windows media encode7装上就行了。

12.我用wm7作的.wmv,与asf有什么区别?
答:两种文件采用的codec不同,wmv一般是采用window media video/audio 7的,asf采用的一般是microsoft mpeg4 v(3/2/1?),音频部分是windows media audio v2/1。不过现在网上有些地方的asf,wmv采用的codec有些混乱了,所以两种文件的界限也有些模糊了。

13.我用real producer plus 8.5,把vcd格式转换成rm。但用real player 8,看时,就要我上网下载更新才能看,怎么办?
答:请下载最新版本的realplayer8...

14.在宽带平台下,是rm的效果好还是asf的效果好?asf能做到mpeg4的近似dvd的效果吗?
答:这个问题当初提出来的时候,争论了很久,各执一词,wmv8和rm都有支持者,看来不同的制作方法,不同的人(主观印象?),结果只能是不同了:(所以我就顺便说说自己的看法吧(我考虑的是低码率,225kbps左右),rm似乎在图像的柔和度上面下了很大的功夫,wmv8则是一上来就以图像的清晰度见长(感觉就是制作的时候把quality调到0也比rm强一点,不过似乎有些地方处理起来还是有问题,当初曾经压缩过一个游戏的avi,源文件压缩之后wmv8里面有很多的色斑,改用rm之后一切正常...

15.我用virtualdub 1.4d在读源文件时经常出现mpeg import fileter:unexpected end of file在转换为avi时经常出现sync error,为什么?
答:这个是因为你的mpg源文件不是标准的mpg格式,请用超级解霸的mpg格式处理功能进行转化,出来的mpg就可以正常使用了,也可以用m1-edit(m2-edit?)来处理.....

16.请问各位前辈,有什么方法可以预处理.mpg文件,去出错误?(当然我的.mpg copy到handdisk时并不很顺畅)
答:回答同上。

17.我用media encoder utility 8压缩的wmv的图像居然是反的,人物都大头朝下了,这是怎么回事?是不是参数设置有问题?以前用wm8 beat2很正常的呀。
答:可以参看下面微软的回答.....以下是在该产品帮助中的faq中有的:why is my encoded video upside down when i play it back in windows media player? occasionally, encoded video will be upside down when it is played in windows media player because capture card drivers interpret the packed yuv file format in different ways. (是由于捕获卡驱动解释方面的原因)windows media 8 encoding utility enables you to set a registry key that will flip the video before encoding it so that it displays correctly. by default this feature is disabled. to enable this feature, use the registry editor to locate the registry key hkey_current_user\software\microsoft\scrunch\wmvideo\vertical flip packed yuv, and then set the dword valuessss of this registry key to 1。(即可以将以上键值改成1解决)

18.请问怎样把asf和wmv转换成avi的文件?
答:如果可以用virtualdub1.3c(或者支持asf的1.4版也可以)打开的话,就简单了,video/audio都选择direct stream copy,然后save as成avi就可以了。不过vd好像对于asf支持的好一些,我试过对付wmv好像不行。另一种方法是用graphedit来转换,这种方法通杀wmv、asf。

19.装了windows media player7.0之后,我还可以用windows media player6.4版本么?
答:当然了。那个6.4版本已经被升级成了6.4系列的最高版本了。这个程序的位置是c:\program files\windows media player\mplayer2.exe。

20.为何我的realproducer8.5plus看不到下面的一些菜单和按钮了呢?
答:这个是我自己机器上面的毛病,因为本人用的win98se里面的字体选在“大字体“,换成“小字体“就正常了。分辨率800x600@75hz-16bit。

21.如何调整realproducer plus制作rm文件时的码率?
实际上你可以自己设定rm文件码率的!realproducer plus提供的那8种码率只是real公司预先设定好的建议值而已,而这些建议值是可以自己改的,方法是在realproducer plus的界面上选:options->target audience settings->or realvideo clips...->target bitrate->target bitrate!用这个方法你可以把原来默认的lan设置码率改为1.2m,然后在producer界面处的target audience也选择用lan来压缩,那么你做出来的节目就是1.2m的码率了。

22.请问要选择什么样的影像采集卡?
现在市场上的影像采集卡有很多种,但是要记住!一定要购买可以抓取avi格式的卡,千万不要买抓取mpeg格式的卡,这可是没有办法作随选视频的,因为mpeg格式是专门制作vcd或dvd用的,但也不是说买了可以抓取avi格式的卡,就可以作随选视频了,因为还是有些蛮便宜的影像采集卡,品质也不错,而且抓取的影片也不会有漏格,有的厂商产品使用的avi格式的规格是自己规格,随选视频必须是microsoft video 1规格的avi,不是这个规格的avi采集卡,千万不要买,会产生许多问题。

23.请问要选择什么样的声音采集卡?
没有所谓的声音采集卡,因为声卡就可以采集声音,建议您选择品质比较好的声卡,最好是16位以上的声卡,推荐创新声卡,因为它对windows系统会有比较好的支持。

24.微软网站一直强调windows media 4.x的压缩格式是mpeg4,这不就是vcd的格式吗?
mpeg是一种影片压缩格的技术,vcd则是利用mpeg1或mpeg2的压缩技术来制作,而dvd是利用mpeg2的技术来制作,这次windows media 4.x的技术是使用mpeg4,这不是微软的专利,是经由全球各大厂商组织协会制定出来的,未来使用mpeg4的压缩技术来制作影片的产品一定会很多,原因是这个规格的影片品质及文件大小都非常精致,所以并不排除以后vcd或dvd会使用mpeg4。

25.为什么要学习影片编辑软件?
很多时候我们可以直接使用windows media tools抓取随选视频或音频(asf网络影片或声音),但更多时候,可能取得经过编辑过得影片来源,譬如说我们要拍摄公司简介、商品简介或者教学记录等等,通常是东拍一段西拍一段,然后经过影片编辑软件抓取影片及剪辑影片,所以学习影片编辑软件是十分重要的,一般只需能进行影片的编辑就可以了,不需要学到电视、电影的高*技术。


26.流媒体整个制作流程是什么?
这个流程分为3个方式:

a.需要拍摄影片或录制声音之后再作随选视频或音频

流程为:拍摄影片或录制声音→到电脑上采集影片或声音→使用影片编辑软件编辑影片和声音→输出编辑完成的影片和声音→到windows media encoder软件转换成网络影片或声音→放置影片和声音到网络上→制作homepage来连接完罗影片或声音。

b.如果已经有影片或声音来源,可以直接抓取随选视频或音频

流程为:将来源和影片装到放映设备上→到windows media encoder软件直接抓取成网络影片和声音→放置影片或声音到网络上→制作homepage来链接网络影片和声音。

c.影片和声音的网络live直播

流程为:将来源的影片和声音装到放映设备上(或架设摄像机并连接到电脑)→利用windows media encoder软件直接抓取成网络影片或声音→设定windows media server→制作homepage并连接到网络live影片或声音。

27.安装软件一定要有顺序吗?
最好按顺序安装ie→powerpoint 2000→adobe premiere 6→media play→media tools→media on-demand producer→media server。

28.如何调整realproducer plus制作rm文件时的码率?
实际上你可以自己设定rm文件码率的!realproducer plus提供的那8种码率只是real公司预先设定好的建议值而已,而这些建议值是可以自己改的,方法是在realproducer plus的界面上选:options->target audience settings->or realvideo clips...->target bitrate->target bitrate!用这个方法你可以把原来默认的lan设置码率改为1.2m,然后在producer界面处的target audience也选择用lan来压缩,那么你做出来的节目就是1.2m的码率了.

一点意见:
通常rar的文件要winrar这个软件来解压缩.有些文件用winrar分割,但是应该有一个头文件,后醉应该是exe,不过要全部下载完才能打开,小技巧:解压缩时候会生成临时文件,它的大小是0,可是能用播放器放.不过保存有点问题了。
后缀为.000 .001 .002 .....的文件如何解压?
应该用合并工具先合并,比如说hjsplit这款软件

如何利用注册表修改MAC地址?

◆Windows2000/XP 的修改:

1 、在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\
{4D36E972-E325-11CE-BFC1-08002BE10318}\0000 、 0001 、 0002 等主键下,查找 DriverDesc ,内容为你要修改的网卡的描述,如“ Realtek RTL8029(AS)-based PCI Ethernet Adapter ”。

2 、如果在0001下找到了1中的DriverDesc ,在其下,添加一个字符串,命名为 NetworkAddress ,其值设为你要的 MAC 地址(注意地址还是连续写),如: 00E0DDE0E0E0 。

3 、然后到其下 Ndi\params 中添加一项名为 NetworkAddress 的主键,在该主键下添加名为 default 的字符串,其值是你要设的 MAC 地址,要连续写,如: 000000000000 。(实际上这只是设置在后面提到的高级属性中的“初始值”,实际使用的 MAC 地址还是取决于在第 2 点中提到的 NetworkAddress 参数,这个参数一旦设置后,以后高级属性中的值就是 NetworkAddress 给出的值而非 default 给出的了。)

4 、在 NetworkAddress 的主键下继续添加名为 ParamDesc 的字符串,其作用为指定 NetworkAddress 主键的描述,其值可自己命名,如“ Network Address ”,这样在网卡的高级属性中就会出现 Network Address 选项,就是你刚在注册表中加的新项 NetworkAddress ,以后只要在此修改 MAC 地址就可以了。继续添加名为 Optional 的字符串,其值设为“ 1 ”,则以后当你在网卡的高级属性中选择 Network Address 项时,右边会出现“不存在”选项。

5 、重新启动你的计算机,打开网络邻居的属性,双击相应网卡项会发现有一个 Network Address 的高级设置项,可以用来直接修改 MAC 地址或恢复原来的地址(选中不存在)。

◆ Win9x 的修改:

1 、在 HKEY_LOCAL_MACHINE\system\Currentcontrolset\services\class\net\0000 、 0001 、 0002 等下,找到 DriverDesc 字符串。

2 、在其下,添加一个字符串,名字为 NetworkAddress ,其值设为你要的 MAC 地址,注意要连续写。如: 00E0DDE0E0E0 。

3 、然后到其下 Ndi\params 中添加一项名为 NetworkAddress 的主键,在该主键下添加名为 default 的字符串,其值写你要设的 MAC 地址,注意要连续的写,如 00E0DDE0E0E0 。

4 、继续添加名为 ParamDesc 的字符串,其作用为指定 NettworkAddress 主键的描述,其值可自己命名,如“ Network Address ”,这样以后打开网络邻居的属性,这样在网卡的高级属性中就会出现 Network Address 选项,就是你刚在注册表中加的新项 NetworkAddress ,以后只要在此修改 MAC 地址就可以了。

继续添加名为 Optional 的字符串,其值设为“ 1 ”,则以后当你在网卡的高级属性中选择 Network Address 项时,右边会出现“没有显示”选项。

◆ WinNT 下改网卡地址的方法:

1 、打开注册表,定位到 HKEY_LOCAL_MACHINE->SYSTEM->CurrentControlSet->Services
2 、找到网卡的键值,在 Parameters 项里添加字串值 NetworkAddress ,其值设为你要修改的 MAC 地址,如:“ 00E0DDE0E0E0 ”。

实用debug命令集锦

1.非物理0磁道坏软盘的修复

此种损坏从软盘盘面上来看并没有明显的划伤和霉变。一般可以恢复其数据,也可是软盘重新在利用。
处理方法如下:
ⅰ. 进入debug
ⅱ. 取一张引导区没有损坏的好磁盘,插入软驱
-l 100 0 0 1
ⅲ. 插入损坏的磁盘到软驱
-w 100 0 0 1
-q
注意:好盘与坏盘容量必须相同


2.物理0磁道坏软盘中的数据读取

对于0磁道损坏的磁盘,一般来说是应该抛弃了,当你也不妨试一试已下方法:
磁化处理:用较强的磁铁在靠近坏磁盘的表面处反复移动,切不可碰到磁盘介质,以免划伤表面,然后在试试格式化。

软盘换面:小心的将磁盘打开,坚磁片与金属芯片分开,方面后再按原来的方法粘在一起即可,在重新格式化。

diskfix:对于diskfix想必大家都用的比较多了,里面的磁盘修复功能很好用的。能修复大多数磁盘表面错误。

3.硬盘启动失败处理

在正常机上格式化一张软盘,无其它数据
进入debug
-l 0 2 0 1
-w 0 0 0 1
-q
用系统盘启动故障机后
在进入debug
-l 0 0 0 1
-w 0 2 0 1
-q


4.软盘不能正确读取解决方法

如果使用软盘时出现如下提示
general failure error reading drive a
可以用以下方法解决:
将一张好盘插入软驱
进入debug
-a 100
****:*100 mov al,0
****:**** mov cx,1
****:**** mov dx,0
****:**** mov bx,1000
****:**** int 25
****:**** int 20
回车
-g=0100

插入坏盘并进入debug
-a 200
****:*100 mov al,1
****:**** mov cx,1
****:**** mov dx,0
****:**** mov bx,1000
****:**** int 26
****:**** int 20
回车
-g=200

5.cmos 数据的保存,恢复

cmosram的’地址口’的口地址为 70h ’数据口’的口地址为 71h 读取时只需将读的cmosram的地址送到70h,随后就可以从71 h中得到所需数据。

(1)读取cmos数据 进入debug
-a 100
****:*100 mov bx,1000
****:**** mov cx,0040
****:**** mov ax,0000
****:0109 mov dx,cx
****:**** mov cx,0005
****:010e loop 010e
****:**** out 70,al
****:**** mov cx,0005
****:0115 loop 0115
****:**** in al,71
****:**** mov 【bx】,al
****:**** cmp ah,0e
****:**** jb 0123
****:**** add ah,80
****:0123 inc ah
****:**** inc bx
****:**** mov cx,dx
****:**** mov al,ah
****:**** loop 0109
****:**** mov ah,3c
****:**** mov dx,0150
****:**** mov cx,0020
****:**** int 21
****:**** mov bx,ax
****:**** mov dx,1000
****:**** mov cx,0040
****:**** mov ah,40
****:**** int 21
****:**** mov ah,4c
****:**** int 21
-a 150
****:0150 db "cmos.dat",0
****:0159
-r cx
cx 0000
:60
-n save cmos.com
-w
-q
-w 100 2 0 1
-q

(2)恢复cmos数据 进入debug
-a 100
****:*100 mov cx,0150
****:**** mov ah,3d
****:**** mov al,00
****:**** int 21
****:**** mov dx,1000
****:**** mov bx,ax
****:**** mov cx,0040
****:**** mov ah,3f
****:**** int 21
****:**** mov ax,0000
****:**** mov bx,dx
****:**** mov dx,cx
****:**** mov cx,0005
****:**** loop 011f
****:**** mov al,ah
****:**** out 70,al
****:**** mov cx,0005
****:**** loop 0128
****:**** mov al,【bx】
****:**** out 71,al
****:**** jb 0136
****:**** add ah,80
****:**** inc ah
****:**** inc bx
****:**** mov cx,dx
****:**** loop 011a
****:**** mov ax,0040
****:**** mov ds,ax
****:**** mov ax,1234
****:**** mov 【0072】,ax
****:**** jmp ffff:0000
-a 150
****:0150 db "cmos.dat",0
****:0159
-r cx
cx 0000
:60
-n write cmos.com
-w
-q

6.dos 引导扇区数据的保存与恢复 

dos引导程序是被读到内存0000:7c00初开始执行的
获得正常的引导程序
进入debug
-l 100 2 0 1
-n a:dosboot.com
-r cx
:200
-w
-q

装入引导程序
进入debug
-n a:dosboot.com
-l
-r cx
:200
-w 100 2 0 1
-q

7.硬盘主引导扇区数据的保存与恢复

硬盘工作正常时读取主引导扇区信息
注意:当分区改变时不能用此数据恢复
保存主引导扇区数据进入debug
-a 100
mov ax,0201
mov bx,0110
mov cx,0001
mov dx,0080
int 13
int 3
-g=100
-e 102 3
-e 10e c3
-r bx
bx 0110
:0
-r cx
cx 0001
:210
-n a:rboot.com
-w
-q

恢复主引导扇区数据:只需运行a盘的rboot.com

8.硬盘非分配表备份与恢复

计算机运行正常时分配表备份
进入debug
-l 100 2 0 1
-n a:dbrup.dat
-r cx
:200
-w

恢复
进入debug
-n a:dbrup.dat
-l
-w 100 2 0 1
-q

9.硬盘保护卡内幕

对于经常在外边上机的人来说,计算机维护人员一旦设置硬盘保护卡,自己作一些事来特别麻烦,想不想屏蔽掉硬盘保护卡,用以下方法或许可以借鉴:
进入debug
-a 100
mov ah,0
mov dl,0
int 13
-t
一直按t知道找到 cs=f000 记下此时 ds 的值 如:1234
-e e0:4c
34 12 00 f0
-q

10. 用debuf作硬盘低级格式化

硬盘低级格式化一般用dm,但debug也可以低级格式化硬盘
进入debug
-a 100
mov ax,500
mov bx,180
mov cx,0
mov dx,80
int 13
int 3
-e 180 0 0 0 2
-q

11. 冷启动与热启动

用debug实现系统冷启动与热启动程序

冷启动:
-a 100
jmp ffff:0
int 20
-n a:reset.com
-r cx
:0007
-w
-q

热启动:
-a 100
mov ax,0040
mov ds,ax
mov ax,1234
mov si,0072
mov (si),ax
jmp ffff:0
-n a:rset.com
-r cx
:0014
-w
-q

12. dos内部命令加密

如加密 dir
用pctools或diskedit找 c:下的command.com文件
编辑该文件
pctools中:f-----f1 然后找所有03 44 49 52 找到后按f5修改成你所要的值 如: foo 以后只有输入foo 才能列出文件或文件目录。
diskfix 有良好的界面,操作起来和pctools差不多。
注意:如果不能修改,则解开文件的锁定 luck
其它命令代码
type 04 54 59 50 45
cd 02 43 44
del 03 44 45 44
copy 04 43 49 50 59

Windows快捷键大全(帮你脱离鼠标)

一、常见用法:

F1           显示当前程序或者windows的帮助内容。
F2           当你选中一个文件的话,这意味着“重命名”
F3           当你在桌面上的时候是打开“查找:所有文件” 对话框

F10或ALT        激活当前程序的菜单栏
windows键或CTRL+ESC   打开开始菜单
CTRL+ALT+DELETE     在win9x中打开关闭程序对话框
DELETE         删除被选择的选择项目,如果是文件,将被放入回收站
SHIFT+DELETE      删除被选择的选择项目,如果是文件,将被直接删除而不是
放入回收站
CTRL+N         新建一个新的文件
CTRL+O         打开“打开文件”对话框
CTRL+P         打开“打印”对话框
CTRL+S         保存当前操作的文件
CTRL+X         剪切被选择的项目到剪贴板
CTRL+INSERT 或 CTRL+C  复制被选择的项目到剪贴板
SHIFT+INSERT 或 CTRL+V 粘贴剪贴板中的内容到当前位置
ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作
ALT+SHIFT+BACKSPACE   重做上一步被撤销的操作
 
Windows键+M       最小化所有被打开的窗口。
Windows键+CTRL+M    重新将恢复上一项操作前窗口的大小和位置
Windows键+E       打开资源管理器
Windows键+F       打开“查找:所有文件”对话框
Windows键+R       打开“运行”对话框
Windows键+BREAK     打开“系统属性”对话框
Windows键+CTRL+F    打开“查找:计算机”对话框
SHIFT+F10或鼠标右击   打开当前活动项目的快捷菜单
SHIFT          在放入CD的时候按下不放,可以跳过自动播放CD。在打开wo
rd的时候按下不放,可以跳过自启动的宏
 
ALT+F4         关闭当前应用程序
ALT+SPACEBAR      打开程序最左上角的菜单
ALT+TAB         切换当前程序
ALT+ESC         切换当前程序
ALT+ENTER        将windows下运行的MSDOS窗口在窗口和全屏幕状态间切换

PRINT SCREEN      将当前屏幕以图象方式拷贝到剪贴板
ALT+PRINT SCREEN    将当前活动程序窗口以图象方式拷贝到剪贴板
CTRL+F4         关闭当前应用程序中的当前文本(如word中)
CTRL+F6         切换到当前应用程序中的下一个文本(加shift 可以跳到前
一个窗口)

在IE中:

ALT+RIGHT ARROW     显示前一页(前进键)
ALT+LEFT ARROW     显示后一页(后退键)
CTRL+TAB        在页面上的各框架中切换(加shift反向)
F5           刷新
CTRL+F5         强行刷新

 
  目的快捷键

  激活程序中的菜单栏 F10

  执行菜单上相应的命令 ALT+菜单上带下划线的字母

  关闭多文档界面程序中的当

  前窗口 CTRL+ F4

  关闭当前窗口或退出程序 ALT+ F4

  复制 CTRL+ C

  剪切 CTRL+ X

  删除 DELETE

  显示所选对话框项目的帮助 F1

  显示当前窗口的系统菜单 ALT+空格键

  显示所选项目的快捷菜单 SHIFT+ F10

  显示“开始”菜单 CTRL+ ESC

  显示多文档界面程序的系统

  菜单 ALT+连字号(-)

  粘贴 CTR L+ V

  切换到上次使用的窗口或者

  按住 ALT然后重复按TAB,

  切换到另一个窗口 ALT+ TAB

  撤消 CTRL+ Z

二、使用“Windows资源管理器”的快捷键

  目的快捷键

  如果当前选择展开了,要折

  叠或者选择父文件夹左箭头

  折叠所选的文件夹 NUM LOCK+负号(-)

  如果当前选择折叠了,要展开

  或者选择第一个子文件夹右箭头

  展开当前选择下的所有文件夹 NUM LOCK+*

  展开所选的文件夹 NUM LOCK+加号(+)

  在左右窗格间切换 F6

三、使用 WINDOWS键

  可以使用 Microsoft自然键盘或含有 Windows徽标键的其他任何兼容键盘的以下快
捷键。

  目的快捷键

  在任务栏上的按钮间循环 WINDOWS+ TAB

  显示“查找:所有文件” WINDOWS+ F

  显示“查找:计算机” CTRL+ WINDOWS+ F

  显示“帮助” WINDOWS+ F1

  显示“运行”命令 WINDOWS+ R

  显示“开始”菜单 WINDOWS

  显示“系统属性”对话框 WINDOWS+ BREAK

  显示“Windows资源管理器” WINDOWS+ E

  最小化或还原所有窗口 WINDOWS+ D

  撤消最小化所有窗口 SHIFT+ WINDOWS+ M

四、使用“我的电脑”和“Windows资源管理器”的快捷键

  目的快捷键

  关闭所选文件夹及其所有父

  文件夹按住 SHIFT键再单击“关闭按钮(仅适用于“我的电脑”)

  向后移动到上一个视图 ALT+左箭头

  向前移动到上一个视图 ALT+右箭头

  查看上一级文件夹 BACKSPACE

五、使用对话框中的快捷键

  目的快捷键

  取消当前任务 ESC

  如果当前控件是个按钮,要

  单击该按钮或者如果当前控

  件是个复选框,要选择或清

  除该复选框或者如果当前控

  件是个选项按钮,要单击该

  选项空格键

  单击相应的命令 ALT+带下划线的字母

  单击所选按钮 ENTER

  在选项上向后移动 SHIFT+ TAB

  在选项卡上向后移动 CTRL+ SHIFT+ TAB

  在选项上向前移动 TAB

  在选项卡上向前移动 CTRL+ TAB

  如果在“另存为”或“打开”

  对话框中选择了某文件夹,

  要打开上一级文件夹 BACKSPACE

  在“另存为”或“打开”对

  话框中打开“保存到”或

  “查阅” F4

  刷新“另存为”或“打开”

  对话框 F5

六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键

  选择项目时,可以使用以下快捷键。

  目的快捷键

  插入光盘时不用“自动播放”

  功能按住 SHIFT插入 CD-ROM

  复制文件按住 CTRL拖动文件

  创建快捷方式按住 CTRL+SHIFT拖动文件

  立即删除某项目而不将其放入 SHIFT+DELETE

  “回收站”

  显示“查找:所有文件” F3

  显示项目的快捷菜单 APPLICATION键

  刷新窗口的内容 F5

  重命名项目 F2

  选择所有项目 CTRL+ A

  查看项目的属性 ALT+ ENTER或 ALT+双击

  可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的其他兼容键

七、Microsoft放大程序的快捷键

  这里运用Windows徽标键和其他键的组合。

  快捷键目的

  Windows徽标+PRINT SCREEN将屏幕复制到剪贴板(包括鼠标光标)

  Windows徽标+SCROLL LOCK将屏幕复制到剪贴板(不包括鼠标光标)

  Windows徽标+ PAGE UP切换反色。

  Windows徽标+ PAGE DOWN切换跟随鼠标光标

  Windows徽标+向上箭头增加放大率

  Windows徽标+向下箭头减小放大率

 
八、使用辅助选项快捷键

  目的快捷键

  切换筛选键开关右SHIFT八秒

  切换高对比度开关左ALT+左SHIFT+PRINT SCREEN

  切换鼠标键开关左ALT+左SHIFT+NUM LOCK

  切换粘滞键开关 SHIFT键五次

  切换切换键开关 NUM LOCK五秒

如何排除显卡的花屏故障

故障现象:朋友使用的是华硕V1326显卡,采用SiS6326芯片。刚开机时工作正常,运行时间稍长后便有花屏现象发生。

故障分析处理:一般情况下,产生这种故障现象可能有如下几点原因:显存内部物理损坏;显卡BIOS有问题;显卡进行了超频;PCB板与元件接触不良。有了以上思路后,就可以着手进行故障检查了。

首先进行显存的检查,仔细观察、检测四块显存芯片及外围元件,没有发现虚焊和损坏特征(如爆裂、变色、脱焊、短路等);再将显卡BIOS刷新为正常的公版BIOS,然后装好显卡进行测试,待到故障发生时,用手触摸显卡上的各个主要芯片,并没有发现芯片温度升高的现象。这样就排除了显卡BIOS有问题和显存损坏的可能性。显卡PCB板上没有任何关于超频的跳线,经检查发现显卡没有超频现象,排除了显卡超频造成故障的可能性。

看来有可能是显卡PCB板与某个元器件接触不良了。对显卡可能产生大量热量的元件进行观察和测量,在检测到主芯片SiS6326时,发现芯片左下脚(正对芯片)有两根针脚与PCB板接触不良,轻轻地掰了一下PCB板,听到轻微的“啪”一声响,再观察SiS6326芯片,发现此位置又有9根针脚与PCB板脱焊,一共有11根,其它的针脚焊接正常,这应该就是产生故障的原因了!

知道了故障原因,处理起来就容易得多了。用一把接地良好的尖头25W内热电烙铁,带上手指接地环后进行补焊。先用松香和酒精溶液轻轻涂抹脱焊针脚和PCB板,然后将脱焊针脚焊好,将显卡装回电脑测试,长时间运行无花屏现象发生,故障排除!

BOOT.INI详解

电脑中安装有多个操作系统的朋友知道,在电脑加电自检后会出现一个启动菜单,它列出了在这台电脑上安装的所有的操作系统,用户使用“↑”“↓”键可以选择进入哪个系统。实际上这一切都源于一个名为BOOT.INI的文件,自Windows NT开始它就存在于Windows系统中。Windows XP主要依赖BOOT.INI文件来确定计算机在重启(引导)过程中显示的可供选取的操作系统类别。一般情况下,它位于C盘根目录下,在默认状态下是一个隐藏只读的系统配置文件。要查看它,只要去掉其隐藏属性,即可用记事本打开它,也可以在“开始”中运行msconfig.exe,在弹出的“系统配置实用程序”对话框中单击“BOOT.INI”选项卡就可窥见其庐山真面目。下面就以自己电脑中的BOOT.INI文件为例,向大家详加解释

修改前启动菜单
  BOOT.INI文件的常见格式如下:
  [boot loader]
  timeout=30
  default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
  [operating systems]
  multi(X)disk(Y)rdisk(Z)partition(Q)WINDOWS="Microsoft Windows XP Professional" /fastdetect
  SCSI(X)disk(Y)rdisk(Z)partition(Q)WIN98="Microsoft Windows 98" /fastdetect
  
该文件分为Boot loader(引导加载)和Operating systems(操作系统)两大部分。在引导加载部分,timeout=xx表示等待用户选择操作系统的时间,默认是30秒,用户可以根据需要自行更改。default=xxxx表示缺省情况下系统默认要加载的操作系统路径,表现为启动时等待用户选择的高亮条部分。但是令很多用户困惑不解的是,那些“multi(0)disk(0)rdisk(0)partition(1)”是什么意思?

实际上这是根据ARC规则命名的,它是x86或RISC计算机中用于标识设备的一种通用方法。ARC名字指向存放操作系统文件的分区,对于磁盘设备, ARC名字的构成如下:

(X)disk(Y)rdisk(Z)partition(Q)component部分有两种有效值,即multi和SCSI,它用于标明硬件适配器。multi表示一个非SCSI硬盘或一个由SCSI BIOS访问的SCSI硬盘,而SCSI则表示一个SCSI BIOS禁止的SCSI硬盘。X值表示操作系统的系统根目录所在的分区所在的硬盘所在的磁盘控制器在同一磁盘控制器上的序号(X从0开始)。

disk(Y):对于SCSI硬盘来说,Y值表示操作系统的系统根目录所在的分区所在的硬盘在同一个磁盘控制器上的硬盘序号(Y从0开始);对于multi来说,Y值无任何意义,恒为0。

rdisk(Z):对于multi来说,Z值表示操作系统的系统根目录所在的分区所在的硬盘在同一个磁盘控制器上的硬盘序号(Z从0开始);对于SCSI硬盘来说,Z值无意义,恒为0。

partition(Q):Q值表示操作系统的系统根目录所在的分区在同一硬盘上主分区的序号(Q从1开始)。Operating systems部分列出了这台电脑上所有操作系统的路径和清单,其中还包括一些如/fastdetect、/basevideo、/sos之类的开关符。这些开关符都有特殊的含义,一般情况下建议不要更改。

基于以上知识,我们对BOOT.INI文件应该有了一个比较清楚地认识。于是,我们就可以根据需要对其进行修改了。以笔者的电脑为例,BOOT.INI文件显示,硬盘中装有两个Windows XP专业版系统(实际上一个为中文版,一个为英文版),默认情况下是启动硬盘第三分区上的系统(英文版)。如果要它在默认情况下启动硬盘第一分区上的系统(中文版),而且为了以示区别,将两个Windows XP Professional分别对应的加以标记。这时,我们可以通过修改BOOT.INI文件来达到目的,修改之后。重新启动计算机。
由以上可知,BOOT.INI是一个非常重要的系统文件,没有它,系统将无法进行引导,所以我们平时除了要对其作必要的备份之外,还要编辑它的方法。特别是在安装多系统时,如果没有按照从低到高(Windows 98、Windows 2000、Windows XP、Windows 2003)的安装顺序,该文件往往会被损坏。如果我们掌握修改和编辑它的办法,就不会到时候无计可施了。

笔记本电脑忘记了开机密码,怎么办?

有一下几种办法:

1、到产品的售后服务中心得到服务(记得带上有效证件)
2、将硬盘拆下,拿到别人的机器上去读取重要数据
3、去除键盘的挡板然后撬开键盘,取出蓝色的电池过一会儿就行了,不过这个办法不是对所有的笔记本都有用的,有些笔记本的密码没有依靠电池记忆。

电脑不能启动,如何听声音判断故障

电脑出现启动故障时都会发出不同的鸣叫声提示故障的部位,下面列举出 AMI BIOS 和 Award BIOS 鸣叫声的含义:

AMI BIOS:
1 短 内存刷新失败
2 短 内存 ECC 校验错误
3 短 系统基本内存(第一个 64K)自检失败
4 短 系统时钟出错
5 短 CPU 出错
6 短 键盘控制器错误
7 短 系统实模式错误,不能进入保护模式
8 短 显示内存错误
9 短 主板 Flash ROM 或 EPROM 检验错误
1长3短 内存错误(如内存芯片损坏)
1长8短 显示系统测试错误(如显示器数据线或显卡接触不良)

Award BIOS:
1 短 系统正常启动
2 短 常规错误。应进入 CMOS Setup,重新设置不正确的选项
1长1短 内存或主板出错
1长2短 显示器或显卡错误
1长3短 键盘控制器出错
1长9短 主板 FlashRAM 或 EPROM 错误(如 BIOS 被 CIH 破坏)
不间断长鸣 内存未插好或芯片损坏
不停响声 显示器未与显卡连接
重复短鸣 电源故障

电脑为什么会“黑屏”?

电脑黑屏的原因很多,常见的有:
(1)显示器断电,或显示器数据线接触不良;
(2)主板没有供电;
(3)显卡接触不良或损坏;
(4)CPU 接触不良;
(5)内存条接触不良;
(6)机器感染 CIH 病毒,BIOS 被破坏性刷新。

U盘怎么样做启动盘

一、导入引导信息,有两种方法:
1、需要用专门的格式化工具进行格式化(一般U盘自带的软件中有),选择引导盘选项即可;
2、先把闪盘插好,然后用光盘启动盘或软盘启动盘引导,如果在DOS下可以访问到闪盘,用format x: /s 命令(x代表闪盘的盘符)把它格式化就可以了。

二,修改引导信息

引导是能引导了,找来一张98启动盘,把里面的所有文件包括隐含文件都拷贝到闪盘当中,覆盖重名的文件。
找到Autoexec.bat文件,用记事本打开,找到Path 开头的那一行,是在Path 前面加上Rem命令,注意Rem后有一个空格。找到Setramd.bat 文件,用记事本打开,找到“a:\findramd” 的那一行,去掉 “a:\”把它改成“findramd”。保存!

三、可以加入其他工具
你还可以加入一些系统维护的工具,如ghost、pqmagic8 dos版、smartdrv.exe等工具。

为什么iis执行asp文件会提示500错误?

请查阅微软的疑难解答:

http://support.microsoft.com/default.aspx?scid=kb;zh-cn;311766

如何删除“打开方式”列表中的程序?

打开注册表编辑器,在[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerFileExts]和[HKEY_CLASSES_ROOT\SystemFileAssociations]分支下中找到相应扩展名分支,然后在“OpenWithList”项中删除不需要的键值或项即可。

什么是子网掩码?

以下我们就来深入浅出地讲解什么是子网掩码:

IP地址的结构:

要想理解什么是子网掩码,就不能不了解IP地址的构成。互联网是由许多小型网络构成的,每个网络上都有许多主机,这样便构成了一个有层次的结构。IP地址在设计时就考虑到地址分配的层次特点,将每个IP地址都分割成网络号和主机号两部分,以便于IP地址的寻址操作。

IP地址的网络号和主机号各是多少位呢?如果不指定,就不知道哪些位是网络号、哪些是主机号,这就需要通过子网掩码来实现。

什么是子网掩码:

子网掩码不能单独存在,它必须结合IP地址一起使用。子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。

子网掩码的设定必须遵循一定的规则。与IP地址相同,子网掩码的长度也是32位,左边是网络位,用二进制数字“1”表示;右边是主机位,用二进制数字“0”表示。附图所示的就是IP地址为“192.168.1.1”和子网掩码为“255.255.255.0”的二进制对照。其中,“1”有24个,代表与此相对应的IP地址左边24位是网络号;“0”有8个,代表与此相对应的IP地址右边8位是主机号。这样,子网掩码就确定了一个IP地址的32位二进制数字中哪些是网络号、哪些是主机号。这对于采用TCP/IP协议的网络来说非常重要,只有通过子网掩码,才能表明一台主机所在的子网与其他子网的关系,使网络正常工作。

常用的子网掩码:

子网掩码有数百种,这里只介绍最常用的两种子网掩码,它们分别是“255.255.255.0”和“255.255.0.0”

1. 子网掩码是“255.255.255.0”的网络:最后面一个数字可以在0~255范围内任意变化,因此可以提供256个IP地址。但是实际可用的IP地址数量是256-2,即254个,因为主机号不能全是“0”或全是“1”。

2. 子网掩码是“255.255.0.0”的网络:后面两个数字可以在0~255范围内任意变化,可以提供2552个IP地址。但是实际可用的IP地址数量是2552-2,即65023个。

IP地址的子网掩码设置不是任意的。如果将子网掩码设置过大,也就是说子网范围扩大,那么,根据子网寻径规则,很可能发往和本地机不在同一子网内的目的机的数据,会因为错误的判断而认为目的机是在同一子网内,那么,数据包将在本子网内循环,直到超时并抛弃,使数据不能正确到达目的机,导致网络传输错误;如果将子网掩码设置得过小,那么就会将本来属于同一子网内的机器之间的通信当做是跨子网传输,数据包都交给缺省网关处理,这样势必增加缺省网关的负担,造成网络效率下降。因此,子网掩码应该根据网络的规模进行设置。

如果一个网络的规模不超过254台电脑,采用“255.255.255.0”作为子网掩码就可以了,现在大多数局域网都不会超过这个数字,因此“255.255.255.0”是最常用的IP地址子网掩码;笔者见到的最大规模的中小学校园网具有1500多台电脑,这种规模的局域网可以使用“255.255.0.0”。

默认子网掩码:

在Windows 2000 Server中,如果给一个网卡指定IP地址,系统会自动填入一个默认的子网掩码。这是Windows 2000 Server为了节省用户输入时间自动产生的子网掩码。比如,局域网最常使用的IP地址“192.168.x.x”默认的子网掩码是“255.255.255.0”。一般情况下,IP地址使用默认子网掩码就可以了。

网络技术术语大全

木马
全称为特洛伊木马(Trojan Horse)。“特洛伊木马”这一词最早出现在希腊神话传说中。相传在3000年前,在一次希腊战争中。麦尼劳斯派兵讨伐特洛伊王国,但久攻不下。他们想出一个主意,首先他们假装被打败然后留下一个大木马,。而木马里面却藏着最强悍的勇士!最后等时间一到木马里的勇士冲出来把敌人打败了。这就是后来的“木马计”,而黑客中的木马有点后门的意思,就是把预谋的功能隐藏在公开的功能里,掩饰真正的企图。
肉鸡
已经被攻击了,对其具有控制权的主机。

跳板
一个具有辅助作用的机器,利用这个主机作为一个间接的工具,来入侵其他的主机,一般和肉鸡连用。

shell
shell就是系统于用户的交换式界面。简单来说,就是系统与用户的一个沟通环境,我们平时用到的DOS就是一个shell。(Win2K是cmd.exe)

root
Unix里最高权限的用户,也就是超级管理员。

admin
windows NT,2K,XP里最高权限的用户,也就是超级管理员。

rootshell
通过一个溢出程序,在主机溢出一个具有root权限的shell。

exploit
溢出程序。exploit里通常包含一些shellcode。

shellcode
溢出攻击要调用的API函数,溢出后要有一个交换式界面进行*作。所以说就有了
shellcode。

Access Control List(ACL)
访问控制列表

access token
访问令牌

account lockout
帐号封锁

account policies
记帐策略

accounts
帐号

adapter
适配器

adaptive speed leveling
自适应速率等级调整

Address Resolution Protocol(ARP)
地址解析协议

Administrator account
管理员帐号

ARPANET
阿帕网(internet的前身)

algorithm
算法

alias
别名

allocation
分配、定位

alias
小应用程序

allocation layer
应用层

API
应用程序编程接口

anlpasswd
一种与Passwd+相似的代理密码检查器

applications
应用程序

ATM
异步传递模式

attack
攻击

audio policy
审记策略

auditing
审记、监察

back-end
后端

borde
边界

borde gateway
边界网关

breakabie
可破密的

breach
攻破、违反

cipher
密码

ciphertext
密文

CAlass A domain
A类域

CAlass B domain
B类域

CAlass C domain
C类域
classless addressing
无类地址分配

cleartext
明文

CSNW Netware
客户服务

client
客户,客户机

client/server
客户机/服务器

code
代码

COM port COM口
(通信端口)

CIX
服务提供者

computer name
计算机名

crack
闯入

cryptanalysis
密码分析

DLC
数据链路控制

decryption
解密

database
数据库

dafault route
缺省路由

dafault share
缺省共享

denial of service
拒绝服务

dictionary attack
字典式攻击

directory
目录

directory replication
目录复制

domain


domain controller
域名控制器

domain name域名
域名其实就是入网计算机的名字,它的作用就象寄信需要写明人们的名字、地址一样重
要。域名结构如下:计算机主机名.机构名.网络名.最高层域名。域名用文字表达,比
用数字表达的IP地址容易记忆。加入Internet的各级网络依照DNS的命名规则对本网内
的计算机命名,并负责完成通讯时域名到IP地址的转换 。

DNS 域名服务器
DNS(Domain Name System,域名系统)是指在 Internet上查询域名或IP地址的目录服务系
统。在接收到请求时,它可将另一台主机的域名翻译为IP地址,或反之。大部分域名系
统都维护着一个大型的数据库,它描述了域名与 IP地址的对应关系,并且这个数据库被
定期地更新。翻译请求通常来自网络上的另一台计算机,它需要IP地址以便进行路由选择。

DDE
动态数据交换

DHCP
动态主机配置协议

encryption
加密

EGP
外部网关协议

FDDI
光纤分布式数据接口

FAT
文件分配表

FTP(File Transfer Protocol)
文件传送协议

filter
过滤器

firmware
固件

flooding
淹没

GSNW NetWare
网关服务
GDI(graphical device interface)
图形设备界面

GUI
图形用户界面

HTML
超文本标记语言

HTTP
超文本传送协议

IGP
内部安全性

ICMP(Internet Control Message Protocol)
网际控制报文协议
ICMP用来发送关于IP数据报传输的控制和错误信息的TCP/IP协议。当一个IP数据报不能传送
到目的地时,可能是因为目的地的机器暂停服务或者信息交通阻塞,路由器可能使用ICMP将
失败信息通知发送者。
IGMP(Internet Group Management Protocol,Internet群组管理协议)
这种TCP/IP协议允许Internet主机参加多点播送(multicasting)----一种向计算机群广播
信息的有效手段

IIS
信息服务器

IP(Internet Protocol)
网际协议

IRC
网上交谈

ISP
网络服务提供者

IPX
互连网分组协议

IPC
进程间通信

IRQ
中断请求

IP address IP地址
IP地址称作网络协议地址,是分配给主机的一个32位地址,由4个字节组成,分为动
态IP地址和静态IP地址两种。动态IP地址指的是每次连线所取得的地址不同,而静
态IP地址是指每次连线均为同样固定的地址。一般情况下,以电话拨号所取得的地址
均为动态的,也就是每次所取得的地址不同。

IP masquerade
IP伪装

IP spoofing
IP欺骗

LAN
局域网

LPC
局部过程调用

NNTP
网络新闻传送协议

PPP 点到点协议
称为点对点通信协议(Point to Point Protocol),是为适应那些不能在网络线上的使
用者,通过电话线的连接而彼此通信所制定的协议。

PDC
主域控制器

Telnet
远程登陆

TCP/IP 传输控制协议/网际协议
TCP/IP通信协议主要包含了在Internet上网络通信细节的标准,以及一组网络互连的协
议和路径选择算法。TCP是传输控制协议,相当于物品装箱单,保证数据在传输过程中不
会丢失。IP是网间协议,相当于收发货人的地址和姓名,保证数据到达指定的地点。

TFTP 普通文件传送协议
TFTP是无盘计算机用来传输信息的一种简化的FTP协议。它非常之简单,所以可固化在硬
盘上,而且支持无认证*作。TFTP是一种非常不安全的协议。

Trojan Horse
特洛伊木马

URL
统一资源定位器

UDP
用户数据报协议

VDM
虚拟DOS机

UUCP
是一种基于猫的使用已经很久的文件传输协议,有时候还使用它在Internet上传输
Usenet新闻和E-mail,尤其是在那些间断性联网的站点上。现在很少站提供匿名的UUCP来
存取文件。而它做为一种文件传输协议,只有那些没有入网而使用猫的用户使用此方法。

WWW 万维网
WWW(Word Wide Web)是Internet最新的一种信息服务。它是一种基于超文本文件的
交互式浏览检索工具。用户可用WWW在Internet网上浏览、传递、编辑超文本格式的文件。

WAN
广域网

virtual server
虚拟服务器

Usenet
用户交流网Usenet是网络新闻服务器的主要信息来源。Usenet完全是一个民间自发建立
的,使用Internet交换信息但又不完全依赖Internet进行通讯的用户交流网络。使用
Usenet的自愿者共同遵守一些约定的网络使用规则。

USER name
用户名

USER account
用户帐号

Web page
网页

OpenGL
开放图形语言

ODBC
开放数据库连接

PCI
外设连接接口

IE修改全攻略,给IE加油

1、改变IE窗口的动感效果
如果我们希望在打开或者关闭IE窗口时,被打开的窗口有动感效果,可以按照下面的步骤来修改注册表:首先打开注册表编辑器操作窗口,在该窗口中用鼠标依次单击键值HKEY_CURRENT_USER/ControlPanel/desktop/WindowMetrics键值,并在右边的窗口中新建串值"Minanimat"与"Maxanimat"并设值为"0",为"1",这样在IE窗口最大最小化切换时有递变的效果。

2、更改IE浏览器中的安全口令
我们可以在IE浏览器的“Internet选项”对话框的“内容”选项页的“分级审查”框中设置口令,这样,在显示有ActiveX的页面时,总会出现“分级审查不允许查看”的提示信息,然后弹出口令对话框,要求您输入监护人口令。如果口令不对,则将停止浏览。但是,如果此口令遗忘了,则无法浏览这些特征的页面。在口令遗忘后,重装IE浏览器也无法去掉安全口令。这时只有求助于注册表了:打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies分支,在Policies子键下选择“Ratings”子键,按Del键将其删除,由于Ratings子键下的Key键值数据就是经过加密后的口令,删除了这一项,IE浏览器自然就认为我们没有设置口令了。

3、更改IE的默认下载目录
大家如果经常用IE在网上下载文件就会知道,浏览器程序默认地会将下载内容存到"C:\WINDOWS\Desktop"目录中,也就是放到Windows桌面上,时间一长就会将桌面搞得乱七八糟!有的用户为了保持桌面的整洁,同时希望能够有效地管理下载下来的文件,他们需要更改IE的默认下载目录,将其改为某个专门的下载文件夹,例如"C:\download"目录中。为此,我们只需启动Windows98的注册表编辑器,并在编辑器窗口中用鼠标依次展开HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer键值,此时我们就可以在InternetExplorer键值下发现一个名为"DownLoadDirectory"的字符串值,其默认值为"C:\WINDOWS\Desktop"。它就是用于定义IE默认文件下载路径的,我们只需对其进行适当修改,例如将其改为"C:\download",此后再使用IE直接下载文件时,系统就会将文件直接保存到"C:\download"目录中了。

4、修改IE5.0的搜索引擎
在注册表中依次展开“HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search”,在右侧窗口中把“CustomizeSearch”、“SearchAssistant”改为我们定义的搜索引擎,如
http://www.chinayancheng.net/,以后当我们每次点IE5.0的搜索引擎时,即可自动调出我们定义的搜索引擎,如上面设定的中国盐城。

5、删除IE页面下的下划线
当我们打开一个IE页面时,会发现在超级链接下方有一划线,这主要是让用户更加容易分清超级链接与普通文本的区别。但有时我们为了达到某个版面效果,不希望看到在这些超级链接下有划线,而希望取消它们,这也是非常容易办到的!事实上,IE同时为下划线提供了三种不同的显示状态,它们分别是"始终显示下划线"、"始终不显示下划线"和"将鼠标放到超级链接上面的时候显示下划线",广大用户完全可根据自己的需要对其加以调整。具体来说,我们若拟对IE是否显示超级链接的下划线进行设置,则应启动Windows98的注册表编辑器并依次展开HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main分支,然后就可以看到一个名为"AncherUnderline"的字符串值,它就是用于设置是否显示超级链接的下划线的。当其值为NO时表示始终不显示下划线、为YES时表示始终显示下划线、为HOVER则表示通常不显示下划线,而将鼠标放到相应超级链接下面之后显示下划线,广大用户只需根据自己的需要加以更改即可。

需要注意的是,采用上面的方法修改的是系统默认值,也就是说只有当我们浏览的网站本身没有设置是否显示下划线时,系统才会按上述设置进行显示,若用户浏览的网站自己已经设置了是否显示下划线,IE将会按照相应网站自己的设置进行显示。

6、定制IE浏览器的地址
用过IE的人都遇到过“取消操作”提示,还有“Web页不可脱机使用”,“警告:网页已经过期”等情况,但是我们有没有注意到出现提示页时地址栏中显示的是什么,URL为“about:xxxxxxx”。about是除了“http”、“ftp”、“mailto”、“gopher”外的特殊协议,利用它可以使用别名调阅特定的网页,比如IE的空白页,则的URL栏中打入aboutlank即可,blank即为空白页的别名。

利用这可通过创建类似的别名,指向我们指定的网页地址,在注册表中依次展开“HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\AboutURLs”,在右侧窗口中单击鼠标右键,从弹出的快捷菜单中,选择“新建”、“串值”,然后将“新值#1”更名为我们要给指向的网页(网址)取的名字,右击该名字,再将其值设置为我们想要指向的网址,注意不能省了“http://”。我们也可以用此法给硬盘上常用网页取个别名,填上路径即可方便打开了。

7、让IE显示超级链接的完整地址
我们知道,在使用IE浏览某个网页时,只需将鼠标放到某个超级链接的下面,系统就会在状态栏中显示出该超级链接的地址,不过系统默认显示的是相对地址(跟我们在DOS中使用的相对路径差不多),这在某些情况下可能并不能满足广大用户的需要。别着急,我们只需启动Windows98的注册表编辑器,然后在注册表编辑器窗口中用鼠标依次展开HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer键值,此时我们会在右边的窗口中发现一个名为"Show_FullURL"的Dword值,它就是用于设置是否在IE状态栏上显示超级链接地址的,我们只需将其由0改为1,IE就会在状态栏上显示出相应超级链接的绝对地址,从而满足了广大用户的需要。

8、增加IE的自动识别功能
经常上网的朋友知道,我们要访问形如www.aaa.com,这样的网站时,只要在地址框中直接键入aaa,IE就会自动加上.com的后缀进行访问,省去了很多麻烦。但是如果我们想访问形如www.aaa.com.cn,这样的网站就没那么方便了,因为IE未包含.cn后缀的自动连接功能。那么我们能不能对IE的自动匹配功能进行扩充,使之能自动匹配".gov"、".net"、".com.cn"之类的后缀呢?回答是肯定的,我们只需启动Windows98的注册表编辑器,并依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main\UrlTemplate分支,然后就可以在UrlTemplate分支下看到6个分别名为"1"、"2"……"6"字符串值,其键值分别为"www.s.com"、"s.com"、"www.s.edu"、"s.edu"……等,它们就是用于指定IE自动匹配范围的。广大用户若拟为IE增加新的自动匹配功能,只需在UrlTemplate分支下再新建两个字符串(如"7"和"8"),并将其值分别设置为"www.s.com.cn"和"s.com.cn",然后就能让IE对".com.cn"后缀进行自动识别。当然我们还可采用此方法增加IE对".gov"、".net"等后缀的自动识别。

9、防止他人获取对Web页面的访问信息
大家都知道,Windows98具有历史记录功能,它能将用户从事过的各种操作(如查找的内容、运行的程序、浏览的网站)一一记录下来,而后我们再次从是相同操作时就能直接从历史记录中进行检索,从而方便了广大用户的使用。不过任何事情都有两个方面,历史记录尽管可以方便用户的使用,但它也带来了泄密的可能,有些不法用户就会利用这些记录来获取我们已经访问过的Web页面信息。为保证绝对安全,我们就需要采取适当的方法对这些历史记录进行清除。对于我们使用IE上网所留下的历史记录而言,我们该如何进行清除呢?很简单,启动Windows98的注册表编辑器并展开HKEY_CURRENT_USER\Software\Microsoft\InertnetExplorer\TypedURLs键值,该键值就是专门用于保存IE历史记录的,它一共有25条记录,保存了用户最近浏览过的25个网站,我们根据需要对有关记录进行选择性删除即可。

10、为IE的工具栏添加背景
为了愉悦网友的视线,IE5提供了对系统工具栏中的背景图片进行更换的功能,我们可以利用该功能将自己喜爱的图片设置为IE工具栏的背景,从而使系统变得"个性"十足!不过令人遗憾的时,尽管IE5提供了更换背景图片的功能,但它并没有将该功能公开,我们无法直接对工具栏的背景进行替换,而只能通过对注册表数据库进行修改才能达到目的,具体操作步骤为:首先准备一张适合作为背景的BMP格式文件,并且该图象的颜色不能太深,否则可能影响工具栏的显示效果;接着打开注册表编辑器操作窗口,并在该窗口中依次展开HKEY_Current_User\Software\Microsoft\InternetExplorer\Toolbar键值;随后在Explorer主键下新建一个名为"BackBitmap"的字符串值,并将其值修改为事先准备的BMP图片的完整路径及文件名;这样我们就完成了为IE的工具栏添加背景图片的步骤,重新启动计算机之后,其程序窗口的菜单栏及工具栏中就会出现用户选定的图象。

11、更改OutlookExpress信箱存放路径
如果我们想修改OutlookExpress信箱存放路径,可以在HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software\Microsoft\OutlookExpress\5.0下修改“StoreRoot”字符串值为要修改的路径。

12、让IE使用多线程下载:
1.Registry内到HKEY_current_user\Software\Microsoft\Windows\CurrentVersion\InternetSettings,加入2个DWORD机码。首先加入名为MaxConnectionsPerServer的DWORD机码值,这一项的作用是决定最大同步下载的连线数目,一般来说,5-8个连线数目足够了。

2.另外,对于HTTP1.0Server,可以加入名为MaxConnectionsPer1_0Server的DWORD机码值,其预设值也是改为最大同步下载的数目。