现在许多单位,为了保证数据的安全和项目的保密,使用的台式机大多都配置了双网卡(带无线功能的笔记本就是双网卡),一个网卡连接公司内部局域网,一个网卡连接互联网,但是我们经常在配置网络地址的时候,提示“因特网将多个网关用于提供单一网络.......”,即不让配置两个网关,如下图所示。

有时我们必须需要配置两个网关,才能方便工作,改怎么办呢?
下面我介绍一种方法。

首先正确配置经常使用的网卡,比如外网卡,我们按照正常的方法,输入固定的IP地址、子网掩码、网关和DNS等信息,比如外网地址为223.129.51.7,网关为223.129.51.1,如下图所示:
201804051623103814.jpg
接着,我们在另一张网卡(内网使用),输入分配的IP地址和子网掩码,比如为192.168.1.6,确定即可。如下图所示:
201804051623216006.jpg
然后,打开DOS窗口(开始菜单找到【运行】功能或Win+R,输入cmd),输入dos命令route print,查看系统路由信息,如下图所示:
201804051623366169.jpg
从dos窗口中,我们可以看到电脑中目前使用的所有路由信息,其中“0.0.0.0 0.0.0.0 223.129.51.7”就是网关产生的默认路由,我们可以通过dos命令增加一条192网段的默认路由,命令为:“route add 0.0.0.0 mask 0.0.0.0 192.168.1.1”回车,再route print一下,就可以看到多了一条“0.0.0.0”的默认路由,如下图所示:
201804051623501019.jpg
完成后,内外网就都可以访问了。这样增加的路由,你下次开机的时候系统中就没有这条路由,如果不想重启电脑丢失这条路由信息,可以给系统增加一条静态路由,命令为:“route -p add 0.0.0.0 mask0.0.0.0 192.168.1.1”,在路由表的下方怎加了一条永久路由的信息,如下图所示:
201804051624013524.jpg
注意:在dos下添加的路由,如果想删除,使用命令,route delete 网段即可,例如删除0.0.0.0的路由,使用route delete 0.0.0.0,即可。

如果你的计算机只是自己一人在用,且每次都用同一个用户名(或者你根本没在意过什么是用户名),而每次都要输入密码,是否太麻烦了?本文方法可以实现自动登录。

或许你也不用输密码,但原因是“没有设密码”。则对于在局域网或经常联互联网的用户,存在较大安全隐患。建议设置密码,而用本文方法自动登录。

方法1:

开始→运行→输入(不含引号)"control userpasswords2"→回车。在出现的“用户帐户”中,不选“要使用本机,用户必须输入用户名和密码”,确定。在弹出“自动登录”对话框中输入默认项,确定。下次启动计算机时可自动登录。

此外还有一种方法, [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "AutoAdminLogon"="1" "DefaultUserName"="此处输入所需用户名" "DefaultPassword"="此处输入所用密码"   control userpasswords2法只是一个界面,实际也应是写入注册表(可以看到勾选“必须输入密码”与“AutoAdminLogon”项的互动。但奇怪的是,用control userpasswords2方法后,注册表中并无DefaultPassword项?不知原因何在?不过,这样无明文密码,可能更好一些)

控制面板上的用户帐户与运行control userpasswords2的区别:

1、control userpasswords2可以设置在系统时自动登录(包括有密码的账户),而控制面板上的用户帐户是不能做到的!

2、control userpasswords2可以设置所有的用户组,而控制面板上的用户帐户只能切换Administrators和Users用户组!

3、control userpasswords2可以设置用户的全名,而控制面板上的用户帐户是不能做到的!

4、可以设置在登录是必须按Ctrl+Alt+Delete键才能登录,而控制面板上的用户帐户是不能做到的!

5、总结:control userpasswords2比较高级,称为WINXP经典用户帐户,一般的电脑用户建议不用这个管理计算机用户。

6、域用户登录后双击控制面板中用户帐户后将打开control userpasswords2.因为只有这个窗口才会显示域用户。

DHCP服务器的主要功能是负责局域网内各个计算机IP地址的申请和分配管理。通过担当这一责任的路由器或者网络主机,可是很多Win7用户并不知道要怎么安装DHCP服务器,其实方法很简单,下面随小编一起来看看具体的操作步骤吧。

1、打开“Windows组件向导”对话框;

2、在“组件”列表框中选择“网络服务”选项,单击“洋细信息”按钮;

3、win7系统下载弹出“网络服务”对话框,在“网络服务的子组件”列表框中选择“动态主机配置协议(DHCP)”选项,然后单击“确定”按钮;

4、在弹出的对话框中单击“下一步”按钮;

5、Win7弹出DHCP安装成功对话框,这样就安装DHCP就成功了。

关于Windows7系统怎么安装DHCP服务器就跟大家介绍到这边了,有需要的用户们可以按照上面的方法步骤来操作就可以了,希望对大家有所帮助。

1、打开“网络和共享中心”,选择“更改适配器设置”

点击“更改适配器设置”

小贴士:如何快速进入“网络和共享中心”?点击电脑右下角的网络图标,然

后再点击“进入网络和共享中心”就可以啦。

2、在“菜单栏”点击“文件”,然后选择“新建传入连接”(这一点很重要)

小贴士:什么?我的电脑怎么没有菜单栏?别着急,这个真的可以有,按一下

键盘上的Alt键看看效果,是不是很神奇的出现了……

3、选择允许使用VPN连接到本机的帐户,可以从列表中勾选,也可以“添加用户”

选择允许VPN连接到本机的账户

选择其他用户连接VPN的方式

接下来选择其他用户连接VPN的方式,一般来说是选择“通过Internet”。当然,如果显示的连接方式是多项的话,那么请根据自己的需要请选择正确的方式。

4、这一步就到了设置网络参数环节了,如果对方连接后可以使用本地网络的DHCP服务器,那么可以跳过此设置。如果本地网络没有DHCP服务器的话就要先进行一下设置了,具体步骤如下:

选中“Internet 协议版本 4(TCP/IP)”, 点击“属性”按钮,选择“指定IP地址”(这里是根据用户自身的IP地址而设定,设置一个没有被使用的IP段即可),设置后请按确定, 然后点击“允许访问”就大功告成了。

5、到这里VPN服务器已经架设完毕了,其他用户已经可以利用上面的帐号以及你的IP地址通过VPN连接到你的网络了。

关于防火墙和内网用户的两点特别说明:

1.如果你有防火墙请允许1723和1701端口。

2.如果你是内网用户请在路由器上做1723和1701端口的映射,一般做1723就行了。

2018.04.03

PVID和VID彻底研究(下)
——一个故障实例的分析

某网组网结构如下图所示,某路由器下挂S3526,S3526下挂S3026,S3026下面接了4个用户:

其中S3526的接口1上接路由器,打tag标记;接口2接S3026,打tag标记,PVID为1。
S3026的配置是这样的:
S3026的接口1上接S3526,打tag标记,属于VLAN 2、3、4、5,PVID为2;
接口2接用户2,属于VLAN 2,PVID为2;
接口3接用户3,属于VLAN 3,PVID为3;
接口4接用户4,属于VLAN 4,PVID为4;
接口5接用户5,属于VLAN 5,PVID为5;

故障现象为:用户2的用户无法上网,而其它的用户可以上网;如果将S3026的上连口的PVID值配置为3,那么用户3的用户无法上网,其它的用户可以上网;
最后我们将S3026的上连口的PVID值设置为1,4个用户的用户就都可以上网了。

根据前两篇的结论,我们发现,接口1的PVID=2,故从VLAN 2来的包从接口1出去后不打tag,而此时S3526的接口2的PVID=1,收到未标记得包后,将其送到VLAN 1里。原本VLAN 2的包送到了错误的VLAN里,所以VLAN 2下的用户上不了网。

当我们将S3026接口1的PVID设为1时,它不等于所属任何VLAN地VID,送出去的包都打了tag,此时S3526能根据tag将接受到的包送到正确的VLAN里,故所有VLAN下用户都能上网了。

我们可以补充一个实验,将S3026的接口1和S3526的接口2的PVID都设为2,此时所有用户都能正常上网,原因是这样的:S3026将VLAN 2的包不打tag的从接口1送出去,S3526的接口2收到的包有打tag的(VLAN 3、4、5),也有不打tag的(VLAN 2)。S3526的接口2对于打tag的包,能够发往正确的VLAN;不打tag的包,根据接口2的PVID值,送到VID=PVID的VLAN里,而此时接口2的PVID=2,也恰巧正确的送到了VLAN 2里。所有VLAN的包在跨设备后,通过不同的方式,都正确的发往所在的VLAN,于是所有用户都能正常上网,只不过VLAN 2和其它的VLAN途径有点不同。可见,设备两端的PVID一致时,在解决问题的同时,也把潜在问题给隐藏起来。例如在把S3526隔接为其它设备时,可能会又造成某个VLAN的用户上不了网,而此时故障原因不容易找到。

我们来总结一下,交换机的PVID和VID给VLAN配置带来了灵活性,同时也带来了一些麻烦,配置的不好可能带来问题很隐蔽。所以我们以后在配置VLAN时要注意以下几点:
1、 对于untag端口,PVID要和所属VLAN的VID一致;
2、 对于tag端口,PVID要不同于所有所属VLAN的VID;
3、 两台设备互联时,两端接口的PVID保持一致时,有弊也有利;

pvid的意思就是说,一个ip包进入交换机端口的时候,如果没有带tag头,且该端口上配置了pvid,那么,该数据包就会被打上相应的tag头! 如果进入的ip包已经带有tag头(vlan数据)的话,那么交换机一般不会再增加tag头,即使是端口上配置了pvid号;pvid (端口vlan id号) 是非标记端口的vlan id 设定。当非标记数据包进入交换机,交换机将检查vlan设定并决定是否进行转发。
tag是数据包中一个四字节数据,其包含数据包的vlan id及优先级信息。若数据包中包含tag信息,则其将跟随数据包在交换机间进行交换。并在不同设备中保存此标记信息。
若某一端口在vlan设定中被指定为非标记端口untagged port, 所有从此端口转发出的数据包上都没有标记(untagged)。若有标记的数据包进入交换机,则其经过非标记端口时,标记将被去除。因为目前众多设备并不支持标记数据包,其也无法识别标记数据 包,因此,需要将与其连接的端口设定为非标记。
若某一端口在vlan设定中被指定为标记端口tagged port, 所有从此端口转发出的数据包上都将有标记 (tagged)。若有非标记的数据包进入交换机,则其经过标记端口时,标记将被加上。此时,其将使用在ingress 端口上的pvid设定作为增加的标记中的vlan id号。
PVID通常代表端口ID,VID代表VLANID,在没有出现802.1Q前,都是采用基于MAC或端口的VLAN, 推出基于标记的802.1Q后才出现VID,如果划分基于端口的VLAN时,只需配置PVID就可以了,如 果要划分基于802.1Q的加标记的VLAN时,就需配置VID了,综合起来说,一个端口可以的一个PVID,但可属于多个VID,交换机PVID默认为 1.

情况列举 Switch收发 Switch对标记的处理 remark
Access (接收) Tagged = PVID 不接收 注:部分高端产品可能接收。
Access (接收) Tagged =/ PVID 不接收 注:部分高端产品可能接收。
Access (接收) Untagged 接收 增加tag=PVID 从PC
Access(发送) Tagged = PVID 转发删除tag
Access (发送) Tagged =/ PVID 不转发 不处理
Access (发送) Untagged 无此情况 无此情况 无此情况
Trunk(接收) Tagged = PVID 接收 不修改tag
Trunk (接收) Tagged =/ PVID 接收 不修改tag
Trunk (接收) Untagged 接收 增加tag=PVID
Trunk (发送) Tagged = PVID If Passing then 转发 删除tag
Trunk (发送) Tagged =/ PVID If Passing then 转发 不修改tag
Trunk (发送) Untagged 无此情况 无此情况 无此情况(注)
Hybrid(接收) Tagged = PVID 接收不修改tag 对端是trunk
Hybrid (接收) Tagged =/ PVID 接收 不修改tag 对端是trunk
Hybrid (接收) Untagged 接收 增加tag=PVID 类Trunk
Hybrid (发送) Tagged = PVID Tag 和untag 中列出的vlan可以passing 看Tag项和untag项
Hybrid (发送) Tagged =/ PVID Tag 和 untag 中列出的vlan可以passing看Tag项和untag项
Hybrid (发送) Untagged 无此情况 无此情况 无此情况(注)

我来解释一下
收报文:
Acess端口1、收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接丢弃(缺省)
发报文:
Acess端口: 1、将报文的VLAN信息剥离,直接发送出去
收报文:
trunk端口: 1、收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃
发报文:
trunk端口: 1、比较端口的PVID和将要发送报文的VLAN信息,如果两者相等则剥离VLAN信息,再发送,如果不相等则直接发送
收报文:
hybrid端口:
1、收到一个报文
2、判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃
发报文:
hybrid端口:
1、判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag, 哪些VLAN是tag)
2、如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送"