192.168.1.1進(jìn)入路由器默認(rèn)用戶名和密碼大全

  • 1
  • 10,724 views
  • A+
所屬分類:路由器限速

192.168.1.1進(jìn)入路由器默認(rèn)用戶名和密碼大全

192.168.1.1是默認(rèn)的路由器IP地址,但有時(shí)候進(jìn)了后,忘記密碼了.怎么辦呢

每個(gè)品牌的路由器的用戶名和密碼都是不同的!請(qǐng)大家根據(jù)自己的路由器的品牌查找吧。

提示:可使用Ctrl+F進(jìn)行查詢:

艾瑪 701g

192.168.101.1/192.168.0.1

用戶名:admin 密碼:admin

用戶名:SZIM 密碼:SZIM 電腦黑客每天都會(huì)分享有關(guān)電腦和最新科技的相關(guān)問(wèn)題和知識(shí)幫助您了解世界最新動(dòng)態(tài)!還可以留言您想學(xué)習(xí)的知識(shí)電腦黑客會(huì)有相關(guān)專業(yè)人員進(jìn)行解答幫助您!關(guān)鍵全新改版后的電腦黑客您不僅每天可以看世界的奇聞異事還可以學(xué)習(xí)電腦知識(shí)!艾瑪701H

192.168.1.1/10.0.0.2

用戶名:admin 密碼:epicrouter

實(shí)達(dá)2110EH ROUTER

192.168.10.1

用戶名:user 密碼:password

用戶名:root 密碼:grouter

神州數(shù)碼/華碩:

用戶名:adsl 密碼:adsl1234

全向:

用戶名:root 密碼:root

普天:

用戶名:admin 密碼:dare

e-tek

用戶名:admin 密碼:12345

zyxel

用戶名:anonymous 密碼:1234

北電

用戶名:anonymous 密碼:12345

大恒

用戶名:admin 密碼:admin

大唐

用戶名:admin 密碼:1234

斯威特

用戶名:root 密碼:root

用戶名:user 密碼:user

中興

用戶名:adsl 密碼:adsl831

全向QL1680

IP地址10.0.0.2

用戶名:admin,密碼:qxcomm1680

管理員密碼:qxcommsupport。

全向QL1880

IP地址192.168.1.1

用戶名:root,密碼:root

1、全向QL1688 IP地址10.0.0.2,用戶名為admin;密碼為qxcomm1688

2、TP-LINK TD-8800在IE輸入192.168.1.1,戶名admin,密碼admin

3、合勤zyxel 642 在運(yùn)行輸入telnet 192.168.1.1 密碼1234

4、Ecom ED-802EG 在IE輸入192.168.1.1,用戶名和密碼都為root

5、神州數(shù)碼6010RA,在IE輸入192.168.1.1 用戶名為ADSL,密碼為ADSL1234

6、華為SmartAX MT800的初始IP是192.168.1.1,用戶名和密碼都為ADMIN,恢復(fù)默認(rèn)配置的

方法有兩種,一種是連續(xù)按MODEM背后的RESET鍵三次,另一種是在配置菜單的SAVE&REBOOT

里選擇恢復(fù)默認(rèn)配置。

7、伊泰克:IP:192.168.1.1 用戶名:supervisor 密碼:12345

8、華碩IP:192.168.1.1 用戶名:adsl 密碼:adsl1234

9、阿爾卡特 192.168.1.1 一般沒(méi)有密碼

10、同維DSL699E 192.168.1.1 用戶名:ROOT 密碼:ROOT

11、大亞DB102 192.168.1.1 用戶名:admin 密碼:dare 高級(jí)設(shè)置

://192.168.1.1/doc/index1.htm

12、WST的RT1080 192.168.0.1 username:root password:root

13、WST的ART18CX 10.0.0.2 username:admin password:conexant username:user

password:password

14、實(shí)達(dá)V3.2 root root V5.4 root grouter

15、泛德 admin conexant

16、東信Ea700 192.168.1.1用戶名:空 密碼:password

17、broadmax的hsa300a 192.168.0.1 username:broadmax password:broadmax

18、長(zhǎng)虹ch-500E 192.168.1.1 username:root password:root

19、重慶普天CP ADSL03 192.168.1.1 username:root password:root

20、臺(tái)灣突破EA110 RS232:38400 192.168.7.1 usernameSL pswSL

21、etek-td的ADSL_T07L006.0 192.168.1.1 User Name: supervisor

Password: 12345 忘記密碼的解決辦法: 使用超級(jí)終端的Xmodem方式重寫Vxworks.dlf,密

碼恢復(fù)成:12345 22、GVC的DSL-802E/R3A 10.0.0.2 username:admin

password:epicrouter username:user password:password

23、科邁易通km300A-1 192.168.1.1 username: password:password 科邁易通km300A-G

192.168.1.1 username:root password:root 科邁易通km300A-A 192.168.1.1

username:root or admin password:123456

24、sunrise的SR-DSL-AE 192.168.1.1 username:admin password:0000 sunrise的

DSL-802E_R3A 10.0.0.2 username:admin password:epicrouter username:user

password:password

25、UTStar的ut-300R 192.168.1.1 username:root or admin password:utstar 這些都是

一些ADSL設(shè)奮的出廠時(shí)的默認(rèn)初始IP,用戶名和密碼,是要調(diào)試這些設(shè)奮時(shí)必須要知道的東

西。 一般調(diào)試這些設(shè)奮有三種方法,一種是最常見的WEB方法,就是在瀏覽器中填入設(shè)奮的

IP,如QX1680,就是在瀏覽器地址欄輸入10.0.0.2,出現(xiàn)提示欄后,輸入用戶名admin,密

碼qxcommsupport,就可以管理員設(shè)置界面了。最常見和最簡(jiǎn)單的就是這種方法。 第二種方

法就是用TELNET的方法,telnet IP,如早期的合勤642,方法telnet 192.168.1.1,然后輸入

密碼1234,就可以進(jìn)入全英文的字符界面了。 第三種方法就是用廠商自帶的配置程序來(lái)進(jìn)入

配置界面,如CyberLink 6307/6309KG 它使用在隨Cybrlink 6307/6309KG帶的光盤中

DSLCom.exe, 出廠時(shí)默認(rèn)值:路由IP地址 :1 92.168.1.1密碼 : stm,由于這種方法沒(méi)有

前兩種方法方便,所以現(xiàn)在的低端產(chǎn)品比較少采用了。 絕大部分產(chǎn)品的調(diào)試都是要先通過(guò)

產(chǎn)品自帶的雙絞線連接設(shè)奮后,把本機(jī)網(wǎng)卡的IP設(shè)置成跟該設(shè)奮同一網(wǎng)段,再進(jìn)行配置,如

設(shè)奮被改了默認(rèn)的IP或者密碼,大部分都可以通過(guò)復(fù)位來(lái)恢復(fù)出廠默認(rèn)值。最常用也是最有

用的方法就是把設(shè)奮斷電后,一直按住復(fù)位鍵,然后通電,持續(xù)一小段時(shí)間后就可以恢中達(dá)

通CT-500 192.168.1.1 root/12345

26.中興adsl841默認(rèn)IP:192.168.1.1,UserName:admin,Password:private

成都天逸 用戶名:admin 密碼:epicrouter

上海中達(dá) 用戶名:(隨意) 密碼:12345

ADSL MODEM初始地址及用戶名密碼大全

要調(diào)試這些設(shè)奮,要先把網(wǎng)卡的IP地址設(shè)置成跟這些ADSL設(shè)奮相同的網(wǎng)段

1、全向QL1680在IE瀏覽器的地址欄里面敲入IP地址10.0.0.2,的用戶名是admin出廠時(shí)默認(rèn)

值:密碼是qxcomm1680,管理員密碼是 qxcommsupport

2、全向QL1880在IE瀏覽器的地址欄里面敲入IP地址192.168.1.1,的用戶名是root出廠時(shí)默

認(rèn)值:密碼是root

3、全向QL1688在IE瀏覽器的地址欄里面敲入IP地址10.0.0.2,用戶名為admin;出廠時(shí)默認(rèn)

值:密碼為qxcomm1688

4、CyberLink 6307/6309KG 它使用在隨Cyberlink6307/6309KG帶的光盤中DSLCom.exe,出

廠時(shí)默認(rèn)值:路由IP地址 : 192.168.1.1密碼 : stm

5、TP-LINK TD-8800在IE輸入192.168.1.1,戶名admin,密碼admin.

6、合勤zyxel 642 在運(yùn)行輸入telnet 192.168.1.1 密碼1234,一直按住機(jī)身后面的的RESET

復(fù)位鍵然后開機(jī),保持幾十秒就可以恢復(fù)出廠默認(rèn) 值。

7、Ecom ED-802EG 在IE輸入192.168.1.1,用戶名和密碼都為root

8、神州數(shù)碼6010RA,在IE輸入192.168.1.1 用戶名為ADSL,密碼為ADSL1234

9、華為SmartAX MT800的初始IP是192.168.1.1,用戶名和密碼都為ADMIN,恢復(fù)默認(rèn)配置的

方法有兩種,一種是連續(xù)按MODEM背后的RESET鍵三 次,另一種是在配置菜單的SAVE&REBOOT

里選擇恢復(fù)默認(rèn)配置。

伊泰克

http://192.168.1.1/

用戶名:supervisor

密碼:12345

華碩

http://192.168.1.1/

用戶名:adsl

密碼:adsl1234

阿爾卡特

http://192.168.1.1/

一般沒(méi)有密碼

同維DSL699E

http://192.168.1.1/

用戶名:ROOT

密碼:ROOT

大亞DB102

http://192.168.1.1/

用戶名:admin

密碼:dare

高級(jí)設(shè)置界面:http://192.168.1.1/doc/index1.htm

WST的RT1080

http://192.168.0.1/

username:root

password:root

WST的ART18CX

http://10.0.0.2/

username:admin

password:conexant

username:user

password :assword

全向qxcomm1688

http://192.168.1.1/

高端設(shè)置密碼是:qxcommsuport

全向qxcomm1680

http://192.168.1.1/

登陸ADSL的密碼是:qxcomm1680

實(shí)達(dá)

V3.2 root

root

V5.4 root

grouter

泛德

admin

conexant

東信Ea700

http://192.168.1.1/

用戶名:空

密碼:password

broadmax的hsa300a

http://192.168.0.1/

username:broadmax

password:broadmax

長(zhǎng)虹ch-500E

http://192.168.1.1/

username:root

password:root

重慶普天CP ADSL03

http://192.168.1.1/

username:root

password:root

臺(tái)灣突破EA110

RS232:38400

http://192.168.7.1/

username SL

psw SL

etek-td的ADSL_T07L006.0

http://192.168.1.1/

User Name: supervisor

Password: 12345

忘記密碼的解決辦法:

使用超級(jí)終端的Xmodem方式重寫Vxworks.dlf,密碼恢復(fù)成:12345

GVC的DSL-802E/R3A

http://10.0.0.2/

username:admin

password:epicrouter

username:user

password assword

科邁易通km300A-1

http://192.168.1.1/

username:

password assword

科邁易通km300A-G

http://192.168.1.1/

username:root

password:root

科邁易通km300A-A

http://192.168.1.1/

username:root or admin

password:123456

sunrise的SR-DSL-AE

http://192.168.1.1/

username:admin

password:0000

sunrise的DSL-802E_R3A

http://10.0.0.2/

username:admin

password:epicrouter

username:user

password assword

UTStar的ut-300R

http://192.168.1.1/

username:root or admin

password:utstar

電腦上不去網(wǎng)輕松三步1分鐘搞定

你只要記住3個(gè)windows命令:cmd,ping ,ipconfig就可以很方便的判斷問(wèn)題所在,就算沒(méi)有一點(diǎn)電腦基礎(chǔ)小問(wèn)題基本自己解決。只要1分鐘,零基礎(chǔ)也能學(xué)會(huì)。我們分三步分來(lái)解決實(shí)際問(wèn)題。輕松三步走

你最后先把安的殺毒軟件、防火墻等都關(guān)掉。接下來(lái)我們一步步解決問(wèn)題:

1.首先用鼠標(biāo)點(diǎn)擊windows(windows 2008,window 7,windows xp,windows 2003等等通用)左下角圖標(biāo)的地方,出現(xiàn)一豎著的窗體,在最下面的框中輸入cmd(第一個(gè)命令),如下圖:

然后回車。接著出現(xiàn)黑色的窗體,接著輸入下面的命令ipconfig(第二個(gè)命令) 然后回車,可以看到下面的結(jié)果圖:

我們只看有三排數(shù)字的部分,上圖中就是 192.168.0.101這部分內(nèi)容。重點(diǎn)關(guān)注“默認(rèn)網(wǎng)關(guān)”部分,也就是:192.168.0.1 。注意有時(shí)候你的電腦上面的部分漢字可能以英文的方式輸出,沒(méi)關(guān)系,你只要找三排數(shù)字的地方就可以。相關(guān)問(wèn)題:如果這里沒(méi)有網(wǎng)關(guān)地址,或者這三排數(shù)字都沒(méi)有,那么上不了網(wǎng)是因?yàn)殡娔X本身網(wǎng)絡(luò)問(wèn)題,解決的辦法:如果用的是網(wǎng)線連接的話,最簡(jiǎn)單的是把網(wǎng)線拔掉然后重新插上,過(guò)幾秒鐘再看是否有結(jié)果;如果用的是ADSL本機(jī)撥號(hào)的話可能是因?yàn)闆](méi)有撥號(hào)成功。如果實(shí)在不行可能試著重新啟動(dòng)電腦。如果有一定電腦基礎(chǔ)可以禁掉網(wǎng)卡再重新啟動(dòng)測(cè)試。

2.還是在黑色的窗體內(nèi)輸入第三個(gè)命令ping 192.168.0.1然后回車。注意192.168.0.1是我們剛才在窗體上看到的網(wǎng)關(guān)地址。如果出現(xiàn)無(wú)法訪問(wèn)目標(biāo)地址,那么說(shuō)明網(wǎng)關(guān)(可能是ADSL沒(méi)有撥號(hào)成功,也可能是路由器沒(méi)有正常啟動(dòng)。基本上是網(wǎng)線連接有問(wèn)題,或者是路由器等設(shè)備沒(méi)有正常開啟。可以試著把網(wǎng)線重安好,試著把路由器重啟動(dòng)。有問(wèn)題時(shí)的圖如下:

正常情況是這樣的圖:

3.如果ping網(wǎng)關(guān)正常,那么內(nèi)部網(wǎng)是沒(méi)有問(wèn)題的,我們同樣可以用ping命令來(lái)測(cè)試連接外網(wǎng)是否正常。可以輸入 ping 8.8.8.8 然后回車,或者ping 202.106.0.20 然后回車。只要有一個(gè)是ping通狀態(tài)那么你電腦就然后可以連接到互聯(lián)網(wǎng)上去。如果不通說(shuō)明你接入到互聯(lián)網(wǎng)的設(shè)備可能有問(wèn)題,這時(shí)候你要找相關(guān)的設(shè)備負(fù)責(zé)人,可能是網(wǎng)管,也可能是adsl的接入商(如 聯(lián)通、電信等),他們會(huì)告訴你不同設(shè)備看什么樣的燈指示什么的。

4.上步中如果可以連接到外網(wǎng)(互聯(lián)網(wǎng))那么還不可以上網(wǎng)。接下來(lái)可以再輸入 ping www.baidu.com 看一結(jié)果,如果返結(jié)果沒(méi)有“時(shí)間=XX TTL=XX” ,說(shuō)明你的DNS有問(wèn)題,可以電話給 網(wǎng)絡(luò)接入商,他們會(huì)告訴你如果配置。

5.如果你在第4步ping www.baidu.com是通的一般你就可以上網(wǎng)了。你可以在瀏覽網(wǎng)上試一上www.baidu.com,應(yīng)該可以訪問(wèn)。但是你自己要訪問(wèn)的那個(gè)網(wǎng)站可能還是上了。現(xiàn)在只能過(guò)一會(huì)兒再試,問(wèn)題不在你這里,是對(duì)方網(wǎng)站出問(wèn)題了。

如果還有其他電腦問(wèn)題,告訴公眾號(hào),小文幫你預(yù)約工程師,讓你的電腦運(yùn)行更快,提高工作效率!

END


使用Nginx的proxy_cache緩存功能取代Squid|--|下一篇區(qū)分桃花和櫻花

作 者:張宴

原文鏈接:http://zyan.cc/nginx_cache/

Nginx從0.7.48版本開始,支持了類似Squid的緩存功能。這個(gè)緩存是把URL及相關(guān)組合當(dāng)作Key,用md5編碼哈希后保存在硬盤上,所以它可以支持任意URL鏈接,同時(shí)也支持404/301/302這樣的非200狀態(tài)碼。雖然目前官方的Nginx Web緩存服務(wù)只能為指定URL或狀態(tài)碼設(shè)置過(guò)期時(shí)間,不支持類似Squid的PURGE指令,手動(dòng)清除指定緩存頁(yè)面,但是,通過(guò)一個(gè)第三方的Nginx模塊,可以清除指定URL的緩存。

Nginx的Web緩存服務(wù)主要由proxy_cache相關(guān)指令集和fastcgi_cache相關(guān)指令集構(gòu)成,前者用于反向代理時(shí),對(duì)后端內(nèi)容源服務(wù)器進(jìn)行緩存,后者主要用于對(duì)FastCGI的動(dòng)態(tài)程序進(jìn)行緩存。兩者的功能基本上一樣。

最新的Nginx 0.8.32版本,proxy_cache和fastcgi_cache已經(jīng)比較完善,加上第三方的ngx_cache_purge模塊(用于清除指定URL的緩存),已經(jīng)可以完全取代Squid。我們已經(jīng)在生產(chǎn)環(huán)境使用了 Nginx 的 proxy_cache 緩存功能超過(guò)兩個(gè)月,十分穩(wěn)定,速度不遜于 Squid。

在功能上,Nginx已經(jīng)具備Squid所擁有的Web緩存加速功能、清除指定URL緩存的功能。而在性能上,Nginx對(duì)多核CPU的利用,勝過(guò)Squid不少。另外,在反向代理、負(fù)載均衡、健康檢查、后端服務(wù)器故障轉(zhuǎn)移、Rewrite重寫、易用性上,Nginx也比Squid強(qiáng)大得多。這使得一臺(tái)Nginx可以同時(shí)作為“負(fù)載均衡服務(wù)器”與“Web緩存服務(wù)器”來(lái)使用。

1、Nginx 負(fù)載均衡與緩存服務(wù)器在 Linux 下的編譯安裝:

ulimit -SHn 65535

wgetftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-8.00.tar.gz

tar zxvf pcre-8.00.tar.gz

cd pcre-8.00/

./configure

make && make install

cd ../

wgethttp://labs.frickle.com/files/ngx_cache_purge-1.0.tar.gz

tar zxvf ngx_cache_purge-1.0.tar.gz

wgethttp://nginx.org/download/nginx-0.8.32.tar.gz

tar zxvf nginx-0.8.32.tar.gz

cd nginx-0.8.32/

./configure --user=www --group=www --add-module=../ngx_cache_purge-1.0 --prefix=/usr/local/webserver/nginx --with-http_stub_status_module --with-http_ssl_module

make && make install

cd ../

2、/usr/local/webserver/nginx/conf/nginx.conf 配置文件內(nèi)容如下:

userwww www;

worker_processes 8;

error_log/usr/local/webserver/nginx/logs/nginx_error.logcrit;

pid/usr/local/webserver/nginx/nginx.pid;

#Specifies the value for maximum file descriptors that can be opened by this process.

worker_rlimit_nofile 65535;

events

{

use epoll;

worker_connections 65535;

}

http

{

include mime.types;

default_typeapplication/octet-stream;

charsetutf-8;

server_names_hash_bucket_size 128;

client_header_buffer_size 32k;

large_client_header_buffers 4 32k;

client_max_body_size 300m;

sendfile on;

tcp_nopush on;

keepalive_timeout 60;

tcp_nodelay on;

client_body_buffer_size512k;

proxy_connect_timeout5;

proxy_read_timeout 60;

proxy_send_timeout 5;

proxy_buffer_size16k;

proxy_buffers4 64k;

proxy_busy_buffers_size 128k;

proxy_temp_file_write_size 128k;

gzip on;

gzip_min_length1k;

gzip_buffers 4 16k;

gzip_http_version 1.1;

gzip_comp_level 2;

gzip_types text/plain application/x-javascript text/css application/xml;

gzip_vary on;

#注:proxy_temp_path和proxy_cache_path指定的路徑必須在同一分區(qū)

proxy_temp_path /data0/proxy_temp_dir;

#設(shè)置Web緩存區(qū)名稱為cache_one,內(nèi)存緩存空間大小為200MB,1天沒(méi)有被訪問(wèn)的內(nèi)容自動(dòng)清除,硬盤緩存空間大小為30GB。

proxy_cache_path/data0/proxy_cache_dirlevels=1:2 keys_zone=cache_one:200m inactive=1d max_size=30g;

upstream backend_server {

server 192.168.8.43:80 weight=1 max_fails=2 fail_timeout=30s;

server 192.168.8.44:80 weight=1 max_fails=2 fail_timeout=30s;

server 192.168.8.45:80 weight=1 max_fails=2 fail_timeout=30s;

}

server

{

listen 80;

server_namewww.yourdomain.com 192.168.8.42;

index index.html index.htm;

root/data0/htdocs/www;

location /

{

#如果后端的服務(wù)器返回502、504、執(zhí)行超時(shí)等錯(cuò)誤,自動(dòng)將請(qǐng)求轉(zhuǎn)發(fā)到upstream負(fù)載均衡池中的另一臺(tái)服務(wù)器,實(shí)現(xiàn)故障轉(zhuǎn)移。

proxy_next_upstream http_502 http_504 error timeout invalid_header;

proxy_cache cache_one;

#對(duì)不同的HTTP狀態(tài)碼設(shè)置不同的緩存時(shí)間

proxy_cache_valid200 304 12h;

#以域名、URI、參數(shù)組合成Web緩存的Key值,Nginx根據(jù)Key值哈希,存儲(chǔ)緩存內(nèi)容到二級(jí)緩存目錄內(nèi)

proxy_cache_key $host$uri$is_args$args;

proxy_set_header Host$host;

proxy_set_header X-Forwarded-For$remote_addr;

proxy_pass http://backend_server;

expires1d;

}

#用于清除緩存,假設(shè)一個(gè)URL為http://192.168.8.42/test.txt,通過(guò)訪問(wèn)http://192.168.8.42/purge/test.txt就可以清除該URL的緩存。

location ~ /purge(/.*)

{

#設(shè)置只允許指定的IP或IP段才可以清除URL緩存。

allow127.0.0.1;

allow192.168.0.0/16;

denyall;

proxy_cache_purgecache_one $host$1$is_args$args;

}

#擴(kuò)展名以.php、.jsp、.cgi結(jié)尾的動(dòng)態(tài)應(yīng)用程序不緩存。

location ~ .*\.(php|jsp|cgi)?$

{

proxy_set_header Host$host;

proxy_set_header X-Forwarded-For$remote_addr;

proxy_pass http://backend_server;

}

access_logoff;

}

}

3、啟動(dòng) Nginx:

/usr/local/webserver/nginx/sbin/nginx

4、清除指定的URL緩存示例:


CentOS7.0安裝ZCS8.6.0

簡(jiǎn)介

Zimbra的核心產(chǎn)品是Zimbra協(xié)作套件(Zimbra Collaboration Suite,簡(jiǎn)稱ZCS)。除了它的核心功能是電子郵件和日程安排服務(wù)器,當(dāng)然還包括許多其它的功能,就象是下一代的微軟Exchange。在電子郵件和日程安排之外,它還提供文檔存儲(chǔ)和編輯、即時(shí)消息以及一個(gè)利用獲獎(jiǎng)技術(shù)開發(fā)的全功能的管理控制臺(tái)。ZCS同時(shí)也提供移動(dòng)設(shè)備的支持,以及與部署于Windows、Linux或Apple操作系統(tǒng)中的桌面程序的同步功能。ZCS 8.6帶來(lái)了新的特性,改善郵件服務(wù)器,它提供了一個(gè)更好的web客戶端體驗(yàn)。

環(huán)境

系統(tǒng):Centos7

ip地址:192.168.1.109

安裝前準(zhǔn)備

1.關(guān)閉SELINUX并清空iptable規(guī)則# sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/sysconfig/selinux

# yum -y install iptables-services

# iptables -F

# iptables -X

# iptables -z

# service iptables save

# reboot

2.配置主機(jī)名# hostnamectl set-hostname mail.zimbra.com

# echo "192.168.1.109 mail.zimbra.com" >> /etc/hosts

3.安裝zimbra所需要的包和庫(kù)#yum-yupdate

#yum-yinstallperlperl-corenmapsudolibidngmplibaiolibstdc++unzipsysstatsqlitenc

4.關(guān)閉安裝的MTA服務(wù)#systemctlstoppostfix.service

#systemctldisablepostfix.service

配置dns服務(wù)器

1.安裝bind#yum-yinstallbindbind-utils

2.修改主配置文件vim/etc/named.conf

添加下面的配置:

zone"zimbra.com"IN{

typemaster;

file"zimbra.com";

allow-update{none;};

};

zone"1.168.192.in-addr.arpa"IN{

typemaster;

file"192.168.1.arpa";

allow-update{none;};

};

2.配置區(qū)域配置文件#vim/var/named/zimbra.com

$TTL1D

@INSOA@rname.invalid.(

0;serial

1D;refresh

1H;retry

1W;expire

3H);minimum

NSns.zimbra.com.

MX10mail.zimbra.com.

nsA192.168.1.109

mailA192.168.1.109

#vim/var/named/192.168.1.arpa

$TTL1D

@INSOA@rname.invalid.(

0;serial

1D;refresh

1H;retry

1W;expire

3H);minimum

NSns.zimbra.com.

109PTRns.zimbra.com.

109PTRmail.zimbra.com.

3.重啟bind#systemctlrestartnamed.service

4.使用本地dns服務(wù)器#echo"nameserver127.0.0.1">>/etc/resolv.conf

安裝zimbra

1.下載zimbra#wgethttps://files.zimbra.com/downloads/8.6.0_GA/zcs-8.6.0_GA_1153.RHEL7_64.20141215151110.tgz

2.解壓壓縮包并修改文件夾名#tar-zxvfzcs-8.6.0_GA_1153.RHEL7_64.20141215151110

#mvzcs-8.6.0_GA_1153.RHEL7_64.20141215151110zimbra

3.運(yùn)行腳本開始安裝zimbra#cdzimbra

#./install.sh--platform-override

Operationsloggedto/tmp/install.log.2744

Checkingforexistinginstallation...

...

...

Doyouagreewiththetermsofthesoftwarelicenseagreement?[N]y

...

...

Installzimbra-ldap[Y]

Installzimbra-logger[Y]

Installzimbra-mta[Y]

Installzimbra-dnscache[Y]nInstallzimbra-snmp[Y]

Installzimbra-store[Y]

Installzimbra-apache[Y]

Installzimbra-spell[Y]

Installzimbra-memcached[Y]

Installzimbra-proxy[Y]

...

...

Thesystemwillbemodified.Continue?[N]y

...

...

DNSERRORresolvingMXformail.zimbra.com

ItissuggestedthatthedomainnamehaveanMXrecordconfiguredinDNS

Changedomainname?[Yes]

Createdomain:[mail.zimbra.com]zimbra.com

MX:mail.zimbra.com(192.168.1.109)

Interface:127.0.0.1

Interface:::1

Interface:192.168.1.109

done.

Checkingforportconflicts

Mainmenu

1)CommonConfiguration:

2)zimbra-ldap:Enabled

3)zimbra-logger:Enabled

4)zimbra-mta:Enabled

5)zimbra-snmp:Enabled

6)zimbra-store:Enabled

+CreateAdminUser:yes

+Adminusertocreate:admin@zimbra.com

*******+AdminPasswordUNSET

+Anti-virusquarantineuser:virus-quarantine.vhwa2pqsa7@zimbra.com

...

...

Addressunconfigured(**)items(?-help)6Storeconfiguration

1)Status:Enabled

2)CreateAdminUser:yes

3)Adminusertocreate:admin@zimbra.com

**4)AdminPasswordUNSET

...

...

Select,or'r'forpreviousmenu[r]4Passwordforadmin@zimbra.com(min6characters):[5okG5xTdX]123456Storeconfiguration

...

Select,or'r'forpreviousmenu[r]r

...

...

***CONFIGURATIONCOMPLETE-press'a'toapply

Selectfrommenu,orpress'a'toapplyconfig(?-help)aSaveconfigurationdatatoafile?[Yes]

Saveconfiginfile:[/opt/zimbra/config.11982]

Savingconfigin/opt/zimbra/config.11982...done.

Thesystemwillbemodified-continue?[No]yes

...

...

NotifyZimbraofyourinstallation?[Yes]noNotificationskipped

Settingupzimbracrontab...done.

Moving/tmp/zmsetup04082016-205457.logto/opt/zimbra/log

Configurationcomplete-pressreturntoexit

4.啟動(dòng)zimbra并查看狀態(tài)#su-zimbra//切換到zimbra用戶

#zmcontrolstart//啟動(dòng)zimbra

#zmcontrolstatus//查看啟動(dòng)狀態(tài)

#zmcontrolstop//停止zimbra

查看zimbra啟動(dòng)狀態(tài):

5.訪問(wèn)管理頁(yè)面測(cè)試

訪問(wèn)zimbra管理頁(yè)面,在瀏覽器輸入:https://192.168.1.109:7071

登錄界面:

后臺(tái)管理界面:

訪問(wèn)zimbra客戶端,在瀏覽器輸入:

https://192.168.1.109

用戶登錄界面:

用戶界面:

本文原創(chuàng)地址:http://www.linuxprobe.com/centos7-setup-zcs/作者:逄增寶近熱門文章(點(diǎn)擊可直接閱讀)

申請(qǐng)紅帽企業(yè)版Linux開發(fā)者訂閱原創(chuàng)

CentOS 7 中 hostnamectl 的使用原創(chuàng)

CentOS 服務(wù)器安全設(shè)置

linux用戶管理中兩個(gè)重要的“父子”配置文件原創(chuàng)

《Linux就該這么學(xué)》正式開課了,趕快加入我們吧!Linux探索園擁有互聯(lián)網(wǎng)中最優(yōu)質(zhì)的Linux技術(shù)文章、視頻教程與工具資源庫(kù)!多名RHCA架構(gòu)師、RHCE工程師、RHCI專家講師領(lǐng)隊(duì),長(zhǎng)期提供Linux技術(shù)指導(dǎo)和免費(fèi)課程!一定要關(guān)注一下哦《Linux就該這么學(xué)》:http://www.linuxprobe.com

關(guān)注Linux探索園微信公眾平臺(tái),竭誠(chéng)為您提供最優(yōu)質(zhì)的Linux相關(guān)新聞與活動(dòng)信息。

點(diǎn)擊“閱讀原文”查看更多精彩內(nèi)容

閱讀是一種收獲,分享是一種美德
中興MF90C1使用指南

中興 MF90C1基礎(chǔ)功能設(shè)置外觀本產(chǎn)品外觀如下圖所示,此圖僅供參考,具體產(chǎn)品以實(shí)物為準(zhǔn)。

1、 LED指示符

2、 電源開關(guān)

3、 WPS按鈕

4、 Micro USB 端口

5、 中國(guó)電信用戶卡槽

6、 Reset按鈕

7、 microSDHC卡槽

提示:是一個(gè)屬于SD-3C有限責(zé)任公司的商標(biāo)。指示符指示符狀態(tài)說(shuō)明網(wǎng)絡(luò)服務(wù)持續(xù)紅燈錯(cuò)誤狀態(tài)。 沒(méi)有注冊(cè)到移動(dòng)網(wǎng)絡(luò),沒(méi)有插入中國(guó)電信用戶卡或沒(méi)有可用的移動(dòng)網(wǎng)絡(luò)。持續(xù)綠燈已注冊(cè)到2G/3G移動(dòng)網(wǎng)絡(luò)。綠燈閃爍已連接到2G/3G移動(dòng)網(wǎng)絡(luò),數(shù)據(jù)正在傳遞中。持續(xù)藍(lán)燈已注冊(cè)到4G移動(dòng)網(wǎng)絡(luò)。藍(lán)燈閃爍已連接到4G移動(dòng)網(wǎng)絡(luò),數(shù)據(jù)正在傳遞中。WLAN服務(wù)持續(xù)藍(lán)燈WPS使用中。藍(lán)燈閃爍WLAN使用中。LED燈滅WLAN已關(guān)閉或您的設(shè)備已經(jīng)進(jìn)入休眠模式。電池紅燈閃爍電池電量已耗盡,請(qǐng)給電池充電。持續(xù)紅燈電池電量低,請(qǐng)給電池充電。電池正在過(guò)電壓狀態(tài)下充電。綠燈閃爍電池正在充電。持續(xù)綠燈電池電量充足。LED燈滅您的設(shè)備沒(méi)有開始使用而且沒(méi)有在充電狀態(tài),或電池未安裝。

連接方式本設(shè)備支持兩種網(wǎng)絡(luò)連接方式,并支持多個(gè)客戶端同時(shí)訪問(wèn)網(wǎng)絡(luò)。以下圖示僅供參考。

4G模式:

Internet WLAN模式:設(shè)備通過(guò)WLAN連接到其它已連接到網(wǎng)絡(luò)的無(wú)線設(shè)備(熱點(diǎn)設(shè)備、無(wú)線路由等)來(lái)訪問(wèn)網(wǎng)絡(luò)。

注意:本設(shè)備的IP地址段和無(wú)線設(shè)備的IP地址段不能在同一范圍內(nèi)。

安裝您的設(shè)備1. 按住后蓋方向輕推,待后蓋從設(shè)備卡扣脫離后取下。

2. 所示,將中國(guó)電信用戶卡插入插槽中。

注意:本設(shè)備不支持Micro/Nano SIM卡或其他非標(biāo)準(zhǔn)SIM卡。為避免損壞您的設(shè)備,請(qǐng)不要使用此類SIM卡。

3. 所示,將SD存儲(chǔ)卡插入SD卡插槽中。

4. 所示,將電池裝入電池槽。

5. 將后蓋對(duì)準(zhǔn)卡扣放置在設(shè)備上,方向輕推后蓋至關(guān)閉。連接到您的設(shè)備A.通過(guò)無(wú)線WLAN方式

1) 開啟設(shè)備,等待1~2分鐘設(shè)備初始化完成。

2) 使用客戶端中的無(wú)線程序搜索可用的無(wú)線WLAN網(wǎng)絡(luò)。

提示: 在無(wú)線網(wǎng)絡(luò)連接屬性中,客戶端需要設(shè)置成自動(dòng)獲取IP地址。稍后客戶端將自動(dòng)獲取IP地址,例如:“192.168.0.100”。

3) 選擇設(shè)備對(duì)應(yīng)的SSID,點(diǎn)擊連接按鈕。如下圖舉例。

4) 輸入密鑰,點(diǎn)擊連接。

提示: 為了防止設(shè)備被非法使用,連接時(shí)可能會(huì)彈出窗口,要求輸入密鑰。您可以查詢?cè)O(shè)備上的標(biāo)貼獲取到本設(shè)備默認(rèn)的SSID與密鑰信息。

5) 稍后,客戶端將成功連接到您的設(shè)備。

B.通過(guò)USB連接方式

1) 使用USB數(shù)據(jù)線連接您的設(shè)備與客戶端。

2) 開啟您的設(shè)備。

3) 根據(jù)系統(tǒng)提示完成軟件安裝。

提示:如果系統(tǒng)沒(méi)有自動(dòng)運(yùn)行安裝程序,您可以到我的電腦 > ZTEMODEM 目錄下手動(dòng)運(yùn)行安裝程序。

4) 稍后,客戶端將成功連接到您的設(shè)備。使用WPS(可選)如果您的客戶端支持WPS功能,則您無(wú)需在開啟WPS功能后手動(dòng)輸入密碼。

1. 開啟您的設(shè)備,并開啟WPS功能。

2. 長(zhǎng)按WPS鍵大約 3 秒鐘,開啟WPS認(rèn)證進(jìn)程。

3. 開啟客戶端的WPS功能以回應(yīng)設(shè)備的WPS認(rèn)證。

4. 根據(jù)客戶端的系統(tǒng)提示完成WPS連接。

注意:關(guān)于客戶端的詳細(xì)操作,請(qǐng)參考其使用說(shuō)明。訪問(wèn)互聯(lián)網(wǎng)A.4G模式

當(dāng)客戶端成功連接到您的設(shè)備后,您可以通過(guò)自動(dòng)連接或手動(dòng)連接的方式訪問(wèn)互聯(lián)網(wǎng)。默認(rèn)方式為自動(dòng)連接。連接模式描述自動(dòng)當(dāng)您開啟設(shè)備后,設(shè)備將自動(dòng)連接到Inter-net。手動(dòng)11.登錄WebGUI網(wǎng)頁(yè)管理(默認(rèn)密碼為111111)。22.選擇設(shè)置 > 網(wǎng)絡(luò)設(shè)置 > 撥號(hào)設(shè)置 > WAN連接模式 > 手動(dòng),點(diǎn)擊應(yīng)用。33.選擇首頁(yè),點(diǎn)擊連接或者斷開連接。

注意:在瀏覽器地址欄中輸入http://192.168.0.1或http://m.home,登錄WebGUI網(wǎng)頁(yè)管理,進(jìn)行詳細(xì)參數(shù)設(shè)置。

B.Internet WLAN模式

1. 登錄WebGUI網(wǎng)頁(yè)管理(默認(rèn)密碼為111111)。

2. 選擇設(shè)置 > Internet WLAN。

3. 選擇啟用Internet WLAN開關(guān)并點(diǎn)擊應(yīng)用。

4. 連接到無(wú)線設(shè)備。

兩種方式可供參考。

選擇出現(xiàn)在WLAN熱點(diǎn)列表里的無(wú)線設(shè)備并點(diǎn)擊連接。

點(diǎn)擊添加,在添加WLAN熱點(diǎn)區(qū)域輸入您想要添加的無(wú)線設(shè)備的信息,點(diǎn)擊應(yīng)用。

5. 當(dāng)您的設(shè)備成功連接到無(wú)線設(shè)備后便可以直接訪問(wèn)網(wǎng)絡(luò)。配置您的電腦下面以Windows XP為例,配置無(wú)線WLAN連接的Internet協(xié)議。

1. 右擊網(wǎng)上鄰居,選擇屬性。

2. 右擊無(wú)線網(wǎng)絡(luò)連接,選擇屬性。

3. 選擇 Internet 協(xié)議 (TCP/IP), 點(diǎn)擊屬性。

4. 選擇自動(dòng)獲得IP地址和自動(dòng)獲得DNS服務(wù)器地址,點(diǎn)擊確定按鈕完成設(shè)置。

簡(jiǎn)單故障處理問(wèn)題解決方法客戶端無(wú)法通過(guò)USB連接到設(shè)備? 1.需要重新安裝軟件。在我的電腦 >ZTEMODEM目錄中運(yùn)行安裝程序。? 2.工作不正常,請(qǐng)嘗試先卸載軟件然后重新安裝。客戶端無(wú)法通過(guò)WLAN 連接到設(shè)備? 1.確認(rèn)設(shè)備WLAN功能是激活的。? 2.刷新無(wú)線網(wǎng)絡(luò)列表并選擇正確的SSID進(jìn)行連接。? 3.檢查IP地址設(shè)置,確認(rèn)客戶端設(shè)置為自動(dòng)獲取IP地址。? 4.當(dāng)進(jìn)行WLAN連接時(shí),鍵入正確的密鑰。客戶端正常連接到設(shè)備,但不能正常上網(wǎng)? 1.檢查中國(guó)電信用戶卡是否處于正常狀態(tài)。? 2.將您的設(shè)備換到移動(dòng)網(wǎng)絡(luò)覆蓋好的地區(qū)。? 3.檢查 WAN連接模式設(shè)置。? 4.聯(lián)系您的服務(wù)提供商,確認(rèn)APN設(shè)置。無(wú)法訪問(wèn)webGUI管理頁(yè)面。? 1.鍵入正確的IP地址。默認(rèn)的IP地址為http://192.168.0.1或 http://m.home? 2.請(qǐng)使用一個(gè)網(wǎng)卡。? 3.不要使用任何代理服務(wù)器。

通過(guò)以下方法,獲取更多支持:

發(fā)送E-mail到mobile@zte.com.cn;

訪問(wèn)www.ztedevice.com;

撥打服務(wù)熱線:+86-755-26779999安全事項(xiàng)關(guān)于個(gè)人使用:

在使用包括本設(shè)備在內(nèi)的射頻設(shè)備時(shí)可能會(huì)對(duì)一些屏蔽性能不好的電子設(shè)備造成干擾,如機(jī)動(dòng)車輛中的某些電子系統(tǒng)。必要時(shí),使用本設(shè)備前請(qǐng)咨詢?cè)撛O(shè)備制造商。

在某些醫(yī)用設(shè)備如助聽器、植入耳渦和心臟起搏器旁使用本設(shè)備時(shí)需注意:保持本設(shè)備與這些醫(yī)用設(shè)備之間至少20 厘米的距離;必要時(shí)請(qǐng)關(guān)閉本設(shè)備。如有其他問(wèn)題請(qǐng)?jiān)谑褂弥跋蜥t(yī)用設(shè)備生產(chǎn)廠家咨詢了解。

在油料倉(cāng)庫(kù),化學(xué)工廠等有爆炸性生產(chǎn)過(guò)程的地點(diǎn),在醫(yī)院等有特殊要求的場(chǎng)所,請(qǐng)注意本設(shè)備的使用限制。若有要求,請(qǐng)勿使用本設(shè)備。

請(qǐng)將本設(shè)備放在兒童難以觸及的地方,以免兒童將其當(dāng)成玩具,造成人身傷害。

在飛機(jī)起飛前請(qǐng)關(guān)閉設(shè)備。為防止對(duì)飛機(jī)通信系統(tǒng)的干擾,在飛行中禁止使用本設(shè)備。在飛機(jī)未起飛時(shí)使用,應(yīng)按照安全規(guī)定征得機(jī)組人員許可。

在本設(shè)備工作時(shí),請(qǐng)勿觸碰設(shè)備的內(nèi)置天線區(qū)域,否則將影響設(shè)備性能。

在本設(shè)備工作時(shí),請(qǐng)勿觸碰設(shè)備的金屬部件,以免被燙傷。

您的設(shè)備:

您只能使用原配的或經(jīng)廠商認(rèn)可的配件。如果使用任何未經(jīng)認(rèn)可的配件,都有可能影響本設(shè)備的使用性能,違反本產(chǎn)品的保修條款以及國(guó)家關(guān)于通信終端產(chǎn)品的相關(guān)規(guī)定。

避免在金屬結(jié)構(gòu)附近或發(fā)出電磁波的裝置附近使用本設(shè)備,那樣可能會(huì)影響信號(hào)的接收。

本設(shè)備不具備防水性能,請(qǐng)保持其干燥,并在干燥陰涼處保存。

請(qǐng)勿在溫度急劇變化后馬上使用本設(shè)備。這種情況下,設(shè)備內(nèi)、外部可能會(huì)產(chǎn)生凝露,請(qǐng)稍待凝露干燥后再使用。

請(qǐng)小心取放本設(shè)備。請(qǐng)勿摔落、彎曲或使設(shè)備受到撞擊。否則設(shè)備可能遭受無(wú)法修復(fù)的損壞。

非專業(yè)人員,請(qǐng)勿自行拆開本設(shè)備,如需維修,請(qǐng)到指定的維修點(diǎn)進(jìn)行維修。只有合格的維修人員才可以修理本設(shè)備。

建議使用的環(huán)境溫度0 ℃~35 ℃, 濕度為5 %~95 %。

電池使用:

請(qǐng)不要將電池短路,以免損壞電池、產(chǎn)生熱量及引起火災(zāi)。

禁止將電池放在高溫下或丟入火中,以免引起爆炸。

請(qǐng)勿試圖拆開電池。

如果一段時(shí)間內(nèi)不使用電池,請(qǐng)將其放電并存放在干燥、避光、涼爽的地方。

當(dāng)電池和充電器已經(jīng)損壞或明顯老化時(shí)請(qǐng)停止使用。

請(qǐng)將廢舊電池返還給供應(yīng)商或是放在指定的回收點(diǎn),而不能放在家庭垃圾中。

警告:假如電池破損,應(yīng)避免接觸里面的物質(zhì),若被沾染到皮膚,應(yīng)用大量的清水沖洗,必要時(shí)請(qǐng)尋求醫(yī)生的幫助。

免責(zé)聲明:對(duì)于超越我們責(zé)任能力范圍的由自然災(zāi)害(如:地震、水災(zāi)等)或者任何行為和事故(包括在這些意外或其他異常情況下,用戶故意或意外的濫用)而導(dǎo)致的損失,本公司不承擔(dān)任何責(zé)任。

在任何情況下,對(duì)于伴隨本產(chǎn)品的使用而帶來(lái)的任何損失(包括依照手冊(cè)說(shuō)明使用而導(dǎo)致的損失),諸如:公司利潤(rùn)的損失、信譽(yù)損失、營(yíng)業(yè)中斷、或存儲(chǔ)數(shù)據(jù)的丟失/改變等,以及因此導(dǎo)致的任何特別的、意外的、連帶的或間接的損失,本公司不承擔(dān)任何責(zé)任。

對(duì)由于不當(dāng)使用非本公司指定的通訊硬件或軟件而導(dǎo)致的損失,本公司不承擔(dān)任何責(zé)任。

對(duì)于通過(guò)使用本產(chǎn)品獲得的信息、資料、文件或其他產(chǎn)品與服務(wù),本公司不提供任何形式的保證與技術(shù)支持,且對(duì)于用戶對(duì)這些信息、資料、文件或其他產(chǎn)品與服務(wù)的使用,本公司不承擔(dān)任何責(zé)任。

對(duì)于通過(guò)本產(chǎn)品使用的第三方軟件,本公司不承擔(dān)任何形式的擔(dān)保與技術(shù)支持責(zé)任。

本手冊(cè)的內(nèi)容按“現(xiàn)狀”提供。除非適用法律另有規(guī)定,否則本公司不對(duì)本文檔的準(zhǔn)確性、可靠性和內(nèi)容做出任何類型的、明確的或默許的保證。

責(zé)任限制:

在適用法律允許的限度內(nèi),本有限保證取代任何其它中興通訊的保證和責(zé)任,包括但不限于

? 關(guān)于質(zhì)量滿意或用途適合的任何默示條件、保證或其它條款;

? 就數(shù)據(jù)丟失或損害或破壞、利潤(rùn)損失、合同損失、或任何間接的、繼發(fā)的或特殊的損失或損害。

? 客戶服務(wù)網(wǎng)點(diǎn)或其他方承擔(dān)任何超出本有限保證條款所明確規(guī)定的責(zé)任和義務(wù)以外的責(zé)任和義務(wù)。對(duì)于以上事項(xiàng),中興通訊不承擔(dān)任何責(zé)任。

本有限保證是您就產(chǎn)品缺陷可獲得的唯一補(bǔ)救,也是中興通訊就缺陷所承擔(dān)的全部責(zé)任。但是,本有限保證不排除亦不限制以下權(quán)利:

? 您根據(jù)適用法律享有的法定權(quán)利;

? 您針對(duì)產(chǎn)品的賣方所享有的任何權(quán)利。保修條例中興通訊為向用戶提供滿意的售后服務(wù),莊重承諾:無(wú)線數(shù)據(jù)終端的主機(jī)的保修期限為一年,充電器保修期為一年,電池保修期為六個(gè)月。保修期從開出發(fā)票之日起算。

無(wú)線數(shù)據(jù)終端在保修期內(nèi)發(fā)生質(zhì)量問(wèn)題,用戶可持銷售者蓋章的無(wú)線數(shù)據(jù)終端保修憑證和發(fā)票原件,至中興通訊授權(quán)服務(wù)中心(站)或其他各地指定、授權(quán)的維修點(diǎn)享受免費(fèi)維修服務(wù)。無(wú)線數(shù)據(jù)終端保修憑證,適用于中興通訊出品的在中國(guó)大陸市場(chǎng)合法銷售的無(wú)線數(shù)據(jù)終端。

保修服務(wù)限于保修期內(nèi),正常使用出現(xiàn)的質(zhì)量問(wèn)題。一切非正常使用損壞,或保修期滿后維修,用戶應(yīng)當(dāng)交費(fèi)。非正常使用損壞包括但不限于:用戶自行拆裝,使用不適當(dāng)配件,未依照使用手冊(cè)操作,因運(yùn)輸及其他意外而造成無(wú)線數(shù)據(jù)終端的損壞,非經(jīng)中興通訊認(rèn)可之維修、改裝,無(wú)線數(shù)據(jù)終端進(jìn)水、震裂,等等。

保修服務(wù)包括退貨、換貨和修理。

退貨:從售出之日起7日內(nèi)出現(xiàn)質(zhì)量問(wèn)題,由經(jīng)銷商負(fù)責(zé)退貨;

換貨:從售出之日起8至15日內(nèi)出現(xiàn)質(zhì)量問(wèn)題,可就近到當(dāng)?shù)刂信d通訊授權(quán)服務(wù)中心(站)辦理檢驗(yàn)手續(xù),檢驗(yàn)符合換貨條件的,可到原購(gòu)買處進(jìn)行換貨;

修理:在保修期內(nèi)出現(xiàn)質(zhì)量問(wèn)題,用戶可就近到當(dāng)?shù)刂信d通訊授權(quán)服務(wù)中心(站)辦理檢驗(yàn)手續(xù),經(jīng)檢驗(yàn)符合保修條件的,當(dāng)即給予修理。不能修理的,予以換貨。

中興通訊授權(quán)服務(wù)中心(站)地址可向銷售商咨詢或撥打熱線電話、訪問(wèn)中興通訊網(wǎng)址查詢。

注意事項(xiàng):

1、使用無(wú)線數(shù)據(jù)終端前,請(qǐng)仔細(xì)閱讀使用手冊(cè)。

2、勿將無(wú)線數(shù)據(jù)終端投入火中或液體中。

3、請(qǐng)注意保護(hù)無(wú)線數(shù)據(jù)終端內(nèi)封裝標(biāo)貼完好。

4、購(gòu)貨發(fā)票和保修憑證是用戶享受保修的憑證,請(qǐng)妥善保存。保修憑證認(rèn)真填寫,請(qǐng)勿涂改,否則無(wú)效。

售后服務(wù)熱線:400-880-9999、+86-755-26779999

中興通訊終端官方網(wǎng)址:www.ztedevice.com


192.168.1.1進(jìn)不去的解決辦法

192.168.1.1打不開,192.168.1.1進(jìn)不去相信很多人都遇到過(guò),剛買回電腦,為電腦置上網(wǎng)時(shí)要進(jìn)入路由器,在瀏覽器中輸入192.168.1.1 路由器卻打不開的問(wèn)題,具體表現(xiàn)為訪問(wèn)路由器IP(通常是http://192.168.1.1或http://192.168.0.1)但卻打不開網(wǎng)頁(yè),192.168.1.1打不開,192.168.1.1進(jìn)不去這到底是什么原因呢?

192.168.1.1打不開的原因分析

打不開192.168.1.1的原因有很多種,每種情況的解決方案也是不一樣的。下面我們逐一分析輸入192.168.1.1進(jìn)不去路由主頁(yè)的原因,并給出解決方法。

1、先搞明白192.168.1.1是什么

IP 10.0.0.0-10.255.255.255(A類)、172.16.0.0-172.31.255.255(B類)、192.168.0.0-192.168.255.255(C類)都是內(nèi)網(wǎng)保留地址。因此ip192.168.1.1即是1個(gè)內(nèi)網(wǎng)保留地址,也是多數(shù)品牌路由器設(shè)置頁(yè)面的默認(rèn)地址(有的ip是192.168.0.1,還有其他的地址,但基本都是路由器 192.168.*.*這樣的地址)。

點(diǎn)擊查看:什么是IP,什么是內(nèi)網(wǎng)IANA保留地址。

下面來(lái)看看哪些會(huì)導(dǎo)致路由器管理頁(yè)面無(wú)法打開:

2、檢查是否輸入錯(cuò)誤導(dǎo)致打不開

不少網(wǎng)友在瀏覽器地址欄中輸錯(cuò)了地址,結(jié)果進(jìn)不去路由器,輸入下面這些錯(cuò)誤地址都無(wú)法進(jìn)入路由器:

http 192.168.1.1

192.168.1.0

192.168.11

http//192.168.1.1

http\\192.168.1.1

//192.168.1.1

http:192.168.1.1

192.168.1..1

192.168.1.1.1

http192.168.1.1

http 192.168.1.11

www192.168.1.1

http;//192.168.1.1(應(yīng)該用冒號(hào):而不是分號(hào);)

192. 168. 1. 1(ip地址中不能出現(xiàn)空格)

192.168.1.1.(ip地址最后不能有點(diǎn)號(hào).)

192。168。1。1(ip地址應(yīng)該用半角英文點(diǎn)號(hào)“.”,不能用中文句號(hào)。或全角點(diǎn)號(hào)·)

http.//192.168.1.1(http.//應(yīng)該寫成http://,用冒號(hào):而不是點(diǎn)號(hào).

正確的訪問(wèn)方法是輸入:http://192.168.1.1或http://192.168.0.1(http可以省略,即直接輸入192.168.1.1或輸入192.168.0.1即可)。需要注意的是,不同品牌的路由器,默認(rèn)的IP訪問(wèn)地址也是不一樣的,而且一般還允許用戶修改默認(rèn)地址。因此具體的訪問(wèn)地址請(qǐng)參照說(shuō)明書。另外還要補(bǔ)充說(shuō)明一點(diǎn),就是一般默認(rèn)端口是80,所以訪問(wèn)地址省略了端口(完整地址是http://192.168.1.1 80),如果修改了端口值,就需要完整的寫上,例如http://192.168.1.1:8080。

如果確認(rèn)地址沒(méi)有錯(cuò)誤,但還是遇到192.168.1.1打不開怎么辦呢?

檢查ping 192.168.1.1是否正常

當(dāng)進(jìn)不了192.168.1.1,表現(xiàn)為ie中輸入192.168.1.1無(wú)法顯示網(wǎng)頁(yè)時(shí),可能是網(wǎng)絡(luò)連接存在問(wèn)題,我們可以使用ping檢查一下:點(diǎn)擊Windows“開始”按鈕,依次選擇“程序 > 附件 > 命令提示符”,在打開的命令提示符窗口中輸入“ping 192.168.1.1”(注意ping的后面有一個(gè)空格,直接寫成ping192.168.1.1將無(wú)法得到正確結(jié)果),若結(jié)果顯示類似下圖,表示ping不通,說(shuō)明無(wú)法從你的電腦訪問(wèn)到路由器。

通常是下面幾種情況會(huì)導(dǎo)致ping失敗:

路由器沒(méi)有通電。例如電源適配器沒(méi)接電、路由器開關(guān)沒(méi)有打開等。通電后路由器的指示燈都會(huì)亮起。

電腦和路由器之間網(wǎng)線連接有問(wèn)題,例如水晶頭損失、網(wǎng)線斷裂、網(wǎng)卡損失等都會(huì)導(dǎo)致無(wú)法連接,當(dāng)然也就無(wú)法登陸了。

換根網(wǎng)線或在另一部電腦中訪問(wèn)路由器,如果能打開說(shuō)明網(wǎng)線或網(wǎng)卡存在問(wèn)題。

防火墻禁止了訪問(wèn)路由器IP192.168.1.1。根據(jù)不同防火墻軟件設(shè)置方法,解除禁止即可。

網(wǎng)絡(luò)設(shè)置有誤。例如本機(jī)的ip地址、子網(wǎng)掩碼、網(wǎng)關(guān)等設(shè)置錯(cuò)誤就無(wú)法連接路由器。具體設(shè)置方法請(qǐng)參考路由器說(shuō)明書或查看下面的設(shè)置方法。

如果ping也沒(méi)有問(wèn)題,但登錄192.168.1.1連不上怎么辦呢?這時(shí)要看看輸入的用戶名和密碼是否正確了。無(wú)論用戶名或密碼任意一個(gè)錯(cuò)誤,就會(huì)遇到192.168.1.1上不去的問(wèn)題。

修改路由器帳號(hào)或密碼后,如果忘掉了怎么辦呢?

一般路由器都有重置功能。以TP-Link為例,在路由器背面(有許多網(wǎng)線接口的一面),有一個(gè)標(biāo)有“Reset”字樣的小孔,在通電的情況下,用細(xì)鐵絲(或牙簽等較硬的細(xì)棍均可)伸進(jìn)去按住不放,同時(shí)拔掉路由器電源。然后再重新通電,把接外網(wǎng)的網(wǎng)線接在路由器WLAN口上,把自己的電腦接在路由器的LAN口上,即可重置路由器(不同路由器重置方法不同,請(qǐng)參考說(shuō)明書介紹)。重置后,再連接到192.168.1.1,輸入初始用戶名和密碼,無(wú)法打開192.168.1.1的故障一般就解除了。

默認(rèn)的192.168.1.1賬號(hào)密碼

常見的192.168.1.1密碼默認(rèn)值及192.168.1.1用戶名默認(rèn)值有:

192.168.1.1 admin admin

用戶名:admin 密碼:admin

用戶名:admin 密碼:123456

用戶名:admin 密碼:1234

用戶名:user 密碼:password

用戶名:root 密碼:root

192.168.1.1設(shè)置詳解

不同品牌路由器的默認(rèn)IP有可能不同,但設(shè)置方法基本相同。這里我們以使用電信2M ADSL上網(wǎng),TP-LINK路由器(默認(rèn)IP 192.168.1.1 設(shè)置方法)為例,介紹路由器上網(wǎng)的設(shè)置方法。首先點(diǎn)擊“開始”按鈕,打開開始菜單,依次選擇“控制面板 > 網(wǎng)絡(luò)和Internet連接 > 網(wǎng)絡(luò)連接”,在打開的“網(wǎng)絡(luò)連接”窗口中右擊“本地鏈接”

打開“本地鏈接 屬性”,然后雙擊“Internet協(xié)議(TCP/IP)”

打開“Internet協(xié)議(TCP/IP)屬性”窗口,在面板中點(diǎn)擊選擇“使用下面的IP地址”,輸入IP地址:192.168.1.2(最后一位可以在2-253之間取任意值),子網(wǎng)掩碼:255.255.255.0,默認(rèn)網(wǎng)關(guān):192.168.1.254。另外選擇“使用下面的DNS服務(wù)器地址”,分別填寫首先DNS服務(wù)器和備用DNS服務(wù)器地址。注意,DNS服務(wù)器地址請(qǐng)?zhí)顚懩愕木W(wǎng)絡(luò)接入商提供的DNS地址。電信、網(wǎng)通(聯(lián)通)、鐵通、長(zhǎng)城寬帶、教育網(wǎng)等不同的網(wǎng)絡(luò)接入方式,DNS也是不一樣的。

注:如果你不知道路由器IP地址、DNS地址,選擇“自動(dòng)獲得IP地址”和“自動(dòng)獲得DNS服務(wù)器地址”通常也是沒(méi)問(wèn)題的。但有多臺(tái)電腦共享無(wú)線路由器上網(wǎng)時(shí),建議填寫。這樣可以使得多臺(tái)電腦能夠使用Windows中的“共享”,快速?gòu)?fù)制信息到其他電腦。

現(xiàn)在將把接外網(wǎng)的網(wǎng)線(對(duì)于ADSL用戶來(lái)說(shuō),即是將Modem上LAN口引出來(lái)的網(wǎng)線)接在路由器WLAN口上(注意WLAN,不是LAN),把自己的電腦接在路由器的LAN口上面(通常有多個(gè)LAN口,任意選一個(gè)即可)。

現(xiàn)在在瀏覽器(通常是IE瀏覽器)地址欄中輸入http://192.168.1.1。再次提醒,不同品牌路由器默認(rèn)IP地址是不同的,請(qǐng)根據(jù)實(shí)際情況輸入正常的IP。在彈出的對(duì)話框中輸入初始用戶名:admin,默認(rèn)密碼:admin,此時(shí)應(yīng)該可以打開路由器登錄管理頁(yè)面了:

點(diǎn)擊左邊菜單中的“設(shè)置向?qū)А保蜷_“設(shè)置向?qū)А表?yè)面,再點(diǎn)擊“下一步”按鈕。

選擇“ADSL虛擬撥號(hào)(PPPoE)”,點(diǎn)擊“下一步”

輸入電信提供的上網(wǎng)賬號(hào)和上網(wǎng)口令,點(diǎn)擊“下一步”

點(diǎn)擊“完成”。

恭喜!路由器設(shè)置至此就完成了。此時(shí)點(diǎn)擊左邊欄菜單的“運(yùn)行狀態(tài)”,應(yīng)該可以看到“連接狀態(tài)”是“已連接”,例如不是,請(qǐng)點(diǎn)擊“連接”按鈕。

192.168.1.1打不開,192.168.1.1進(jìn)不去的問(wèn)題也就解決了。

免責(zé)聲明:內(nèi)容與圖片部分轉(zhuǎn)自網(wǎng)絡(luò),僅僅供粉絲們平日里娛樂(lè),消遣,學(xué)習(xí),如遇侵犯版權(quán)問(wèn)題,請(qǐng)您及時(shí)聯(lián)系我,我會(huì)盡快做刪除處理,請(qǐng)不要投訴我,我是很上進(jìn)的,我有在用心想原創(chuàng),也在做原創(chuàng),但小女還未成大器,處于日積月累的狀態(tài),希望您能理解,感激不盡~

如果您覺得這篇文章還不錯(cuò),就分享到朋友圈,讓身邊的朋友一起閱讀學(xué)習(xí)吧~~我們可以做到的是傳遞知識(shí),傳遞正能量!

信息互通的年代,難免有思想火花的“撞擊”,以上愚見與您的高見如有雷同,請(qǐng)發(fā)揮您的高風(fēng)亮節(jié)“一笑置之”


安裝elasticsearch2.3.1、Kibana4.5.0、logstash2.3.1

1、安裝elasticsearch 2.3.1

1) 下載 wget https://download.elastic.co/elasticsearch/release/org/elasticsearch/distribution/tar/elasticsearch/2.3.1/elasticsearch-2.3.1.tar.gz

2) 解壓 tar xzvf elasticsearch-2.3.1.tar.gz

3) 啟動(dòng)es之后因?yàn)槟J(rèn)情況只能是localhost或者127.0.0.1來(lái)訪問(wèn),如果想要通過(guò)IP或者域名來(lái)訪問(wèn),我們可以進(jìn)入到config目錄下有個(gè)elasticsearch.yml文件,找到如下顯示的問(wèn)題,去掉#號(hào),修改為對(duì)應(yīng)的IP或者域名,還有端口

4) 啟動(dòng)es,因?yàn)閑s在2.x版本之后不允許root啟動(dòng),所以我們需要自己新建用戶來(lái)啟動(dòng)es,但是如果我們非要用root來(lái)啟動(dòng),如何操作呢,看如下命令吧

bin/elasticsearch -Des.insecure.allow.root=true

如果是新建用戶那么就按如下進(jìn)行操作吧!(網(wǎng)絡(luò)圖)

5) 安裝elasticsearch head 插件

elasticsearch-2.3.1/bin/plugin install mobz/elasticsearch-head

如果你遇到如下的問(wèn)題,不要慌張,因?yàn)槲覀儑?guó)內(nèi)網(wǎng)絡(luò)問(wèn)題,訪問(wèn)github偶爾伴有間歇性抽風(fēng)的癥狀,多嘗試幾次,或者自己打開瀏覽器訪問(wèn)訪問(wèn),一會(huì)就好了

6) 下面我們添加一些數(shù)據(jù):

curl -XPUT 'http://192.168.1.45:9200/dept/employee/1' -d '{ "empname": "emp1"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/2' -d '{ "empname": "emp2"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/3' -d '{ "empname": "emp3"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/4' -d '{ "empname": "emp4"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/5' -d '{ "empname": "emp5"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/6' -d '{ "empname": "emp6"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/7' -d '{ "empname": "emp7"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/8' -d '{ "empname": "emp8"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/9' -d '{ "empname": "emp9"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/10' -d '{ "empname": "emp10"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/11' -d '{ "empname": "emp11"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/12' -d '{ "empname": "emp12"}';

curl -XPUT 'http://192.168.1.45:9200/dept/employee/13' -d '{ "empname": "emp13"}';

7) 我們一起來(lái)看看我們添加的數(shù)據(jù)吧

瀏覽器訪問(wèn)地址:http://192.168.1.45:9200/_plugin/head/

2、 安裝kibana 4.5.0

因?yàn)槲覀儼惭b的elasticsearch 2.3.1版本,所以我們需要安裝kibana 4.5.x的版本,目前的版本是4.5.0,所以我們就安裝4.5.0吧!

如果我們安裝的es的版本是2.3.1一下的版本,那么我們打開kibana之后可能就是如下這個(gè)樣子了,它提示我們es的版本有點(diǎn)老,要高級(jí)一點(diǎn)的版本

1) 下載kibana

wget https://download.elastic.co/kibana/kibana/kibana-4.5.0-linux-x64.tar.gz

2) 解壓 tar xzvf kibana-4.5.0-linux-x64.tar.gz

3) 修改配置文件,讓我們關(guān)聯(lián)kibana和剛才我們安裝的es吧,進(jìn)入到config目錄下有個(gè)kibana.yml,修改里面的elasticsearch.url 如下圖

5) 啟動(dòng) bin/kibana

6) 訪問(wèn)http://192.168.1.45:5601/

3. 安裝 logstash 2.3.1

咱們下載包含所有插件的版本,當(dāng)然也可以下載沒(méi)有插件的版本,自己手動(dòng)安裝插件,文檔地址:https://www.elastic.co/guide/en/logstash/current/working-with-plugins.html

1) 下載 #wget https://download.elastic.co/logstash/logstash/logstash-2.3.1.tar.gz

wgethttps://download.elastic.co/logstash/logstash/logstash-all-plugins-2.3.1.tar.gz

2) 解壓

#tar xzvf logstash-2.3.1.tar.gz

tar xzvf logstash-all-plugins-2.3.1.tar.gz

3) logstash 的輸入輸出配置,解壓完成之后會(huì)有一個(gè)logstash-2.3.1的文件夾,進(jìn)去新建conf文件夾,在conf文件夾里面新建redis-es.conf文件,把如下內(nèi)容寫進(jìn)去

-------------------------------------------下面可以直接復(fù)制------------------------------------------------------------------------

input {

redis {

host => "127.0.0.1"

port => 6379

type => "redis-input"

data_type => "list"

key => "strawbird"

}

}

output {

stdout {}

elasticsearch {

hosts => ["192.168.1.45:9200"]

}

}

這個(gè)文件的語(yǔ)法這里就不詳細(xì)介紹了,我們可以去看官方 logstash 配置文檔:https://www.elastic.co/guide/en/logstash/current/index.html

4) 啟動(dòng) bin/logstash -f conf/redis-es.conf

5、redis的安裝這里就不說(shuō)了, 安裝好了之后我們利用redis的rpush功能網(wǎng)key為strawbird的里面push值,然后我們?cè)俅蜷_kibana,es 看看結(jié)果....就發(fā)現(xiàn)和之前截圖有差異啊,因?yàn)槲覀冇袛?shù)據(jù)了


Nmap備忘單:從探索到漏洞利用Part1

偵查是什么?

偵查是盡可能多的收集目標(biāo)網(wǎng)絡(luò)的信息。從黑客的角度來(lái)看,信息收集對(duì)攻擊非常有幫助,一般來(lái)說(shuō)可以收集到以下信息:

電子郵件、端口號(hào)、操作系統(tǒng)、運(yùn)行的服務(wù)、Traceroute或者DNS的信息、防火墻識(shí)別和逃逸等等

NMAP的簡(jiǎn)介

nmap是一個(gè)網(wǎng)絡(luò)連接端掃描軟件,用來(lái)掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運(yùn)行在哪些連接端,并且推斷計(jì)算機(jī)運(yùn)行哪個(gè)操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)絡(luò)管理員必用的軟件之一,以及用以評(píng)估網(wǎng)絡(luò)系統(tǒng)安全。

NMAP腳本引擎

NMAP腳本引擎是NMAP最強(qiáng)大且靈活的特性。它允許用戶編寫簡(jiǎn)單的腳本來(lái)自動(dòng)化執(zhí)行各種網(wǎng)絡(luò)任務(wù),基本上這些腳本采用lua語(yǔ)言進(jìn)行編寫。通常NMAP的腳本引擎可以做很多事情,比如:

網(wǎng)絡(luò)發(fā)現(xiàn)

這是NMAP的基本功能,例子包括查找目標(biāo)域名的whois信息,在查詢ARIN,RIPE,或APNIC上查詢目標(biāo)ip的所有權(quán),查找開放端口,SNMP查詢和列出可用的NFS/SMB/RPC共享和服務(wù)。

漏洞檢測(cè)

當(dāng)一個(gè)新的漏洞被發(fā)現(xiàn),你想趕在入侵者之前快速掃描網(wǎng)絡(luò)來(lái)識(shí)別出有漏洞的系統(tǒng)。雖然NMAP不是一個(gè)全面的漏洞掃描器,但NSE是強(qiáng)大到足以應(yīng)付苛刻的漏洞檢查。許多漏洞腳本已經(jīng)可用,并計(jì)劃編寫更多的腳本。

后門檢測(cè)

很多攻擊者和一些自動(dòng)化蠕蟲會(huì)留下后門以便后期可再次進(jìn)入。其中一些可以被NMAP基于正則表達(dá)式檢測(cè)。

漏洞利用

作為一種腳本語(yǔ)言,NSE甚至可以進(jìn)行漏洞利用,而不僅僅是找到它們。添加自定義攻擊腳本的這個(gè)功能可能對(duì)某些人(特別是滲透測(cè)試人員)有價(jià)值,但不打算把NMAP開發(fā)成metasploit框架那樣的東西。

正如你所看到的,我已經(jīng)使用(-sc)選項(xiàng)(或-script),這會(huì)執(zhí)行一個(gè)默認(rèn)腳本來(lái)掃描網(wǎng)絡(luò)。你可以看到我們得到ssh、rpcbind netbios-sn,但端口過(guò)濾或關(guān)閉,所以我們可以說(shuō),可能會(huì)有一些防火墻阻塞我們的請(qǐng)求。稍后我們將討論如何識(shí)別防火墻和試圖逃避它們。

現(xiàn)在我要發(fā)現(xiàn)模式的運(yùn)行ping掃描(-sP –script discovery),這樣它會(huì)嘗試所有可能的方法來(lái)掃描,這樣我將得到更多有趣的信息。

圖像中可以看到,它正在根據(jù)腳本的規(guī)則嘗試所有可能的方法。有關(guān)更多信息,請(qǐng)參見下一個(gè)圖像。

你能看到有趣的端口和協(xié)議嗎?你可以看到dns-bruteforce發(fā)現(xiàn)主機(jī)包含一些blog,cms,sql,log,mail等二級(jí)域名。這里我們可以執(zhí)行SQL注入,博客可能是WordPress,Joomla等,所以我們可以利用已公開的CMS漏洞。

接下來(lái)我會(huì)描述如何編寫自己的NMAP腳本,并通過(guò)NMAP去調(diào)用。

基本掃描技術(shù)

在這里我將展示用于掃描網(wǎng)絡(luò)/主機(jī)的基本技巧。但在此之前,你應(yīng)該知道關(guān)于掃描后的NMAP狀態(tài)的一些基本的東西。

端口狀態(tài):掃描后,你可能會(huì)看到一些結(jié)果,端口狀態(tài)是過(guò)濾,打開,關(guān)閉,等等。讓我解釋這一點(diǎn)。

開放:這表明一個(gè)應(yīng)用程序偵聽此端口上的連接。

關(guān)閉:這表示收到了探頭,但沒(méi)有應(yīng)用程序偵聽此端口。

已過(guò)濾:這表明探針沒(méi)有收到,無(wú)法建立連接。它也表明探針被某些篩選給丟棄。

未過(guò)濾:這表明探針接收但無(wú)法建立連接。

打開/過(guò)濾:這表示該端口進(jìn)行過(guò)濾或打開,但NMAP的無(wú)法建立連接。

關(guān)閉/過(guò)濾:這表示該端口進(jìn)行過(guò)濾或關(guān)閉,但NMAP的無(wú)法建立連接。

掃描單個(gè)網(wǎng)絡(luò)

執(zhí)行NMAP 192.168.1.1或者www.baidu.com這樣的主機(jī)名。

掃描多個(gè)網(wǎng)絡(luò)/目標(biāo)

執(zhí)行NMAP 192.168.1.1 192.168.1.2等,NMAP將掃描同個(gè)網(wǎng)段內(nèi)不同的ip地址。

你還可以在相同的命令一次掃描多個(gè)網(wǎng)站/域名。見下面的圖片。這將域名轉(zhuǎn)換為其對(duì)應(yīng)的IP地址和掃描目標(biāo)。

掃描連續(xù)的IP地址

命令:NMAP 192.168.2.1-192.168.2.100

NMAP也可以用使用CIDR(無(wú)類別域間路由)表示法整個(gè)子網(wǎng)。

命令:NMAP 192.168.2.1/24

掃描目標(biāo)列表

如果你有大量的系統(tǒng)進(jìn)行掃描,就可以在文本文件中輸入IP地址(或主機(jī)名),并使用該文件作為輸入。

命令:NMAP -iL [LIST.TXT]

掃描隨機(jī)目標(biāo)

該-IR參數(shù)可以用來(lái)選擇隨機(jī)Internet主機(jī)進(jìn)行掃描。 NMAP會(huì)隨機(jī)生成目標(biāo)的指定數(shù)量,并試圖對(duì)其進(jìn)行掃描。

語(yǔ)法:NMAP -ir [主機(jī)數(shù)]

該-exclude選項(xiàng)與用于從NMAP的掃描中排除主機(jī)。

命令:NMAP 192.168.2.1/24 -exclude 192.168.2.10

侵入性掃描

最常用的NMAP的選項(xiàng),試圖用一個(gè)簡(jiǎn)單字母A的替代長(zhǎng)字符串。它也會(huì)執(zhí)行路由跟蹤等。

命令:NMAP -A主機(jī)

使用NMAP探索

使用NMAP探索是非常有趣且對(duì)滲透測(cè)試非常有幫助。在發(fā)現(xiàn)過(guò)程中可以了解服務(wù),端口號(hào),防火墻的存在,協(xié)議,操作系統(tǒng)等,我們將一個(gè)接一個(gè)討論。

不進(jìn)行Ping

該-PN選項(xiàng)指示NMAP跳過(guò)默認(rèn)的發(fā)現(xiàn)檢查并對(duì)執(zhí)行對(duì)目標(biāo)的完整端口掃描。當(dāng)掃描被阻止ping探針的防火墻保護(hù)的主機(jī)時(shí),這是非常有用的。

語(yǔ)法:NMAP -PN 目標(biāo)

僅進(jìn)行Ping掃描

選項(xiàng)-sP讓NMAP僅對(duì)主機(jī)進(jìn)行ping。當(dāng)要探測(cè)一批ip地址中哪些是可達(dá)的時(shí)候非常有用。通過(guò)指定特定的目標(biāo),你可以得到更多的信息,比如MAC地址。

命令: NMAP -sP 目標(biāo)

TCP SYN掃描

在我們開始之前,我們必須知道SYN數(shù)據(jù)包是什么。

基本上是一個(gè)syn包被用于啟動(dòng)兩個(gè)主機(jī)之間的連接。

在TCP SYN ping發(fā)送一個(gè)SYN包到目標(biāo)系統(tǒng),并監(jiān)聽響應(yīng)。這種替代探索方法對(duì)被配置為阻止標(biāo)準(zhǔn)ICMP ping消息主機(jī)是有用的。

該-PS選項(xiàng)進(jìn)行TCP SYN Ping。

命令:NMAP -PS主機(jī)

TCP Ack Ping掃描

這種類型的掃描將只掃描確認(rèn)(ACK)數(shù)據(jù)包。

選項(xiàng)-PA對(duì)指定主機(jī)進(jìn)行TCP Ack Ping掃描。

命令:NAMP -PA 目標(biāo)

UDP Ping 掃描

選項(xiàng)-P對(duì)指定主機(jī)進(jìn)行UDP Ack Ping掃描。

SCTP初始化Ping

選項(xiàng)-PY指示的Nmap執(zhí)行一個(gè)SCTP INIT Ping。此選項(xiàng)將包含一個(gè)最小的INIT塊的SCTP包。這一探索方法試圖找到使用流控制傳輸協(xié)議(SCTP)主機(jī)。 SCTP通常用于對(duì)基于IP的電話系統(tǒng)。

命令:NMAP -PY 目標(biāo)

ICMP Echo ping

選項(xiàng)-PE將對(duì)指定主機(jī)執(zhí)行ICMP(互聯(lián)網(wǎng)控制消息協(xié)議)回顯Ping。

命令:NMAP -PE 目標(biāo)

ICMP 時(shí)間戳 ping

選項(xiàng)-PP執(zhí)行一次ICMP時(shí)間戳ping。

命令:NAMP -PP 目標(biāo)

ICMP 地址掩碼 ping

選項(xiàng)-PM 進(jìn)行ICMP 地址掩碼 ping.

命令:nmap –PM target

IP 協(xié)議 Ping

選項(xiàng)-PO執(zhí)行IP協(xié)議Ping掃描

命令:NMAP -PO protocol 目標(biāo)

一個(gè)IP協(xié)議的ping發(fā)送帶有指定的協(xié)議目標(biāo)的數(shù)據(jù)包。如果沒(méi)有指定的協(xié)議,則默認(rèn)的協(xié)議1(ICMP)、2(IGMP)和4(IP中的IP)的使用。

ARP Ping

選項(xiàng)-PR用于執(zhí)行ARP ping掃描。該-PR選項(xiàng)指示的Nmap對(duì)指定目標(biāo)執(zhí)行ARP(地址解析協(xié)議)ping操作。

命令:NMAP -PR 目標(biāo)

掃描本地網(wǎng)絡(luò)時(shí),-PR選項(xiàng)會(huì)自動(dòng)暗中啟用。這種類型的發(fā)現(xiàn)是比其它Ping的方法快得多。

路由跟蹤

選項(xiàng)-traceroute可被用于跟蹤的網(wǎng)絡(luò)路徑指定的主機(jī)。

語(yǔ)法:NMAP -traceroute 目標(biāo)

強(qiáng)制反向DNS解析

選項(xiàng)-r指示的Nmap始終執(zhí)行對(duì)目標(biāo)IP地址的反向DNS解析。

語(yǔ)法:NMAP -R 目標(biāo)

選項(xiàng)-r在對(duì)一個(gè)IP段進(jìn)行偵查時(shí)非常有用,Nmap將嘗試查詢每個(gè)ip地址的反向DNS信息 。

禁用反向DNS解析

選項(xiàng)-n用于禁用反向DNS解析

命令:NMAP -n 目標(biāo)

反向dns解析會(huì)很明顯的減慢Nmap掃描的過(guò)程。使用-n選項(xiàng)大大降低了掃描時(shí)間,尤其是掃描大量主機(jī)的時(shí)候。如果你不關(guān)心目標(biāo)系統(tǒng)的DNS信息,并愿意執(zhí)行產(chǎn)生更快的結(jié)果掃描此選項(xiàng)很有用。

選擇DNS查找方法

選項(xiàng)-system-dns指示NMAP使用主機(jī)系統(tǒng)自帶的DNS解析器,而不是其自身內(nèi)部的方法。

命令:NMAP -system-dns 目標(biāo)

手動(dòng)指定DNS服務(wù)器

選項(xiàng)-dns-servers用于掃描時(shí)手動(dòng)指定DNS服務(wù)器進(jìn)行查詢。

語(yǔ)法:NMAP -dns-server server1 server2 目標(biāo)

選項(xiàng)-dns-servers允許您為nmap的查詢指定一個(gè)或多個(gè)備用服務(wù)器,這對(duì)于沒(méi)有配置DNS,或者如果你想防止您的掃描查找出現(xiàn)在您的本地配置的DNS服務(wù)器的日志文件系統(tǒng)非常有用。

清單掃描

選項(xiàng)-sL將顯示一個(gè)列表,并執(zhí)行指定的IP地址反向DNS查找。

語(yǔ)法:NMAP -sL 目標(biāo)

在接下來(lái)的文章中,我將討論如何使用不同的方法來(lái)發(fā)現(xiàn)服務(wù),主機(jī)和banner,并還將討論如何和怎樣在Nmap使用NSE來(lái)找到和逃避防火墻,以及如何編寫自己的Nmap腳本。 Nmap的最重要的部分是知道如何查找漏洞,并嘗試?yán)盟鼈儭?敬請(qǐng)關(guān)注。

比特幣贊助打賞地址:13sbdFRyFBeqmXY9GJQf66s5cwmvLvWaAD

----------------------------------

要聞、干貨、原創(chuàng)、專業(yè)

關(guān)注“黑白之道” 微信:i77169

華夏黑客同盟我們堅(jiān)持,自由,免費(fèi),共享!


【推薦】IT高參:分組傳送網(wǎng)(一)

網(wǎng)事參考

傳播知識(shí),解放身體和心靈;傳播智慧,啟迪人生;關(guān)注網(wǎng)事參考,為您提供最快最新最重要最有用的信息化解決方案。(關(guān)注微信號(hào):NET_jiangshan888)

邏輯連接和物理連接:

上圖中,虛線表示邏輯連接,實(shí)線表示物理連接。

A總并沒(méi)有把合同直接交給B總手里,而是交給了秘書,通過(guò)層層轉(zhuǎn)交,通過(guò)整個(gè)“網(wǎng)絡(luò)”最終達(dá)到了B總那,這樣效果和直接交給B總是一樣的,B總不可能說(shuō),A總你沒(méi)有給我合同,合同是我的秘書給我的,這是抬杠。

實(shí)際生活中,我們也更關(guān)注最終起到實(shí)質(zhì)性交流的主角,說(shuō)“A總將合同給了B總“符合我們的語(yǔ)言習(xí)慣,因?yàn)槠渌摹癆秘””X通快遞”并不是重點(diǎn)。

A總和B總之間發(fā)生了間接的聯(lián)系,我們可以換種說(shuō)法,A總和B總之間建立一個(gè)邏輯連接。同理,站在網(wǎng)絡(luò)的角度,我們往往更關(guān)心的是邏輯關(guān)系,否則任何一個(gè)專業(yè)講方案、規(guī)劃,可能都要將傳送網(wǎng)的方案扯進(jìn)來(lái)。

而圖中A總-A秘-物流、物流-B秘-B總之間是有實(shí)際接觸的,在通信網(wǎng)里來(lái)講,就是有物理接口的,所以叫做物理連接。一般A總和A秘是一個(gè)站點(diǎn),B總和B秘是一個(gè)站點(diǎn),也就是上下層對(duì)接是在同一站點(diǎn)中進(jìn)行的。對(duì)于通信網(wǎng),上下層接口有可能是同一專業(yè)內(nèi)部接口,也有可能是不同專業(yè)之間的接口。

層級(jí)概念

例子中A總和B總是一個(gè)層面,我們叫做老總層;A秘和B秘是一個(gè)層面,我們叫做秘書層;而負(fù)責(zé)收和發(fā)快遞的兩個(gè)快遞員是一個(gè)層面,我們叫做物流層;

A總可以給B總打個(gè)電話,我給你發(fā)的合同你收到了沒(méi)?

A秘可以給B秘打個(gè)電話,我給你發(fā)的東東你收到了沒(méi)?

只有一個(gè)層面的兩個(gè)實(shí)體(網(wǎng)元)之間才可以對(duì)話,A秘不會(huì)給B總打電話,因?yàn)檫@叫不在一個(gè)層面上,B總根本就不認(rèn)識(shí)A秘。

同一層面之間的網(wǎng)元組成這一層的網(wǎng)絡(luò),比如老總層還有C總、D總等等,如果畫一個(gè)各公司老總層的關(guān)系圖,上面就都是老總沒(méi)有秘書(有些秘可能比總大,這個(gè)我們不討論),他們之間溝通的也都是公司層面的事。

同樣,A秘的電話本里也有B秘、C秘、D秘,這些都是他們工作中的接口人,他們又是一個(gè)層面,叫做秘書層,就像二號(hào)首長(zhǎng)里寫的一樣,領(lǐng)導(dǎo)在里面開大會(huì),秘書在外面開小會(huì),這兩個(gè)會(huì)就是不同層面各自的會(huì)話。

不同層的信息單元

老總層的信息單元是合同,秘書層的信息單元是文件袋,物流層的信息單元是包裹,老總只面對(duì)合同,他發(fā)出、收到、處理的只能是合同,包裹和袋子會(huì)在老總發(fā)出合同之后加上,在收端在交給老總之前被拆掉。這就像通信中不同層的信息單元一樣,有幀、包、比特流,一個(gè)層的網(wǎng)元只會(huì)收、發(fā)、處理這個(gè)層的信息單元。

A秘書和B秘書并不知道文件袋里裝的是合同,反正給我的時(shí)候啥樣,送過(guò)去的時(shí)候還是啥樣。在通信網(wǎng)里,這叫做上層信息對(duì)下層來(lái)說(shuō)是透明的,或者說(shuō)下層將上層將信息透?jìng)鳌?br />
層間的關(guān)系

最后,老總層和秘書層是什么關(guān)系,我們說(shuō),秘書層是為老總層服務(wù)的。同理,我們也常說(shuō),傳送網(wǎng)就是給業(yè)務(wù)網(wǎng)提供服務(wù)的。老總不管秘書怎么將合同送達(dá),他只提要求,你要在明天下午兩點(diǎn)之前送到。業(yè)務(wù)網(wǎng)也不關(guān)心傳送網(wǎng)是怎么組網(wǎng)、怎么保護(hù)、怎么管理,業(yè)務(wù)網(wǎng)也只提要求,比如業(yè)務(wù)的開通時(shí)間要求、起止站點(diǎn)、電路帶寬、最大延時(shí)等。

傳送網(wǎng)和其他網(wǎng)的關(guān)系:

有些人問(wèn),業(yè)務(wù)網(wǎng)(無(wú)線網(wǎng)、寬帶網(wǎng)等)和傳送網(wǎng)是什么關(guān)系,根據(jù)上面例子的分析,就是上下層的關(guān)系,業(yè)務(wù)側(cè)A點(diǎn)到B點(diǎn)要一個(gè)100M,傳送網(wǎng)分別在A點(diǎn)和B點(diǎn)和業(yè)務(wù)網(wǎng)對(duì)接,這100M就連上了,真和快遞一樣一樣的。傳輸永遠(yuǎn)是在最下層,就是跑腿的,所以本文中總是拿物流做比喻,不但工作方式雷同,連命運(yùn)都相似……

傳送網(wǎng)內(nèi)部, MSTP/分組和波分之間是什么關(guān)系?也是上下層的關(guān)系, MSTP/分組在上層,波分在下層。SDH將客戶側(cè)業(yè)務(wù)送達(dá),如果是通過(guò)光纜,光纜就是SDH的下層。如果通過(guò)波分承載,波分將N個(gè)SDH/分組業(yè)務(wù)送達(dá),波分就位于SDH/分組和光纜之間。對(duì)于比如E1業(yè)務(wù),SDH承載了E1,波分承載了SDH的10G或者2.5G大顆粒,而光纜承載了波分的合路信號(hào)。

最后說(shuō)承載網(wǎng)和傳送網(wǎng)的關(guān)系,我們可以簡(jiǎn)單概括說(shuō),也是上下層的關(guān)系,但是情況跟業(yè)務(wù)網(wǎng)over傳送網(wǎng)比稍稍有點(diǎn)復(fù)雜。

過(guò)去,承載網(wǎng)是和MSTP網(wǎng)并行的,革命分工不同。MSTP主要承載無(wú)線、大客戶這類專網(wǎng)業(yè)務(wù),以TDM業(yè)務(wù)為主。承載網(wǎng)主要面對(duì)公眾用戶,以IP業(yè)務(wù)為主。分組網(wǎng)的崛起之后,分組網(wǎng)和承載網(wǎng)實(shí)際上有了相同的功能,但是兩者承載的業(yè)務(wù)種類有所區(qū)別,短時(shí)間還是各自為營(yíng),兩者的融合也是必然的趨勢(shì),但是要有個(gè)過(guò)程。

對(duì)于數(shù)據(jù)網(wǎng)在不同的省份、市區(qū)、縣城之間互通是通過(guò)波分承載的,波分屬于傳送網(wǎng),所以說(shuō)數(shù)據(jù)網(wǎng)是傳送網(wǎng)的上層也沒(méi)有錯(cuò)。簡(jiǎn)單的說(shuō),承載網(wǎng)和MSTP/分組平級(jí),是波分的上層。

OK,言歸正傳,下面接著說(shuō)IP網(wǎng)的分層。

IP網(wǎng)的分層:

關(guān)于網(wǎng)絡(luò)互聯(lián)ISO定義了OSI(開放系統(tǒng)互聯(lián))七層參考模型,其中應(yīng)用、表示、會(huì)話上三層屬于資源子網(wǎng),物理、鏈路、網(wǎng)絡(luò)下三層屬于通信子網(wǎng),傳輸層是資源子網(wǎng)和通信子網(wǎng)之間的橋梁。OSI七層模型只是一個(gè)參考,在實(shí)際網(wǎng)絡(luò)中不會(huì)嚴(yán)格按照七層來(lái),比如TCP/IP將其簡(jiǎn)化為四層結(jié)構(gòu)。

這個(gè)圖看起來(lái)像兩個(gè)高樓,生活中你從這個(gè)樓要去那個(gè)樓,一定要先下到一樓,對(duì)于通信也是一樣,上面的連接都是邏輯的,最后都得下到物理層,變成比特流。

數(shù)據(jù)在網(wǎng)絡(luò)中傳送對(duì)應(yīng)下面三層:網(wǎng)絡(luò)層、鏈路層和物理層,而上三層是主機(jī)對(duì)主機(jī)之間的一些協(xié)議,總之?dāng)?shù)據(jù)到了用戶端,能夠還原成我們直觀感受到的音視頻等各種應(yīng)用文件,我們?cè)诰W(wǎng)絡(luò)的角度可以不用去了解,筆者也確實(shí)是很不了解,總之,網(wǎng)絡(luò)工作者們只關(guān)心數(shù)據(jù)如何送達(dá)。

我們常聽到某個(gè)設(shè)備、網(wǎng)絡(luò)或者業(yè)務(wù)是二層的或者三層的,這個(gè)二層和三層就是指數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層。網(wǎng)絡(luò)層尋址使用IP地址,尋址的方式是三層路由,發(fā)送的是數(shù)據(jù)包;數(shù)據(jù)鏈路層尋址使用物理地址(MAC地址),尋址方式是二層交換,發(fā)送的信息是數(shù)據(jù)幀;物理層是建立端到端的連接,發(fā)送的是比特流。

我們要發(fā)送的信息經(jīng)過(guò)網(wǎng)絡(luò)層,會(huì)加上網(wǎng)絡(luò)層的幀頭形成了三層的數(shù)據(jù)包;到了數(shù)據(jù)鏈路層會(huì)加上二層的幀頭幀尾形成二層數(shù)據(jù)幀;數(shù)據(jù)幀到了物理層變成0和1組成的比特流,經(jīng)過(guò)物理鏈路傳送到下一站點(diǎn)。數(shù)據(jù)在到達(dá)節(jié)點(diǎn)或者終點(diǎn),經(jīng)過(guò)上述的相反過(guò)程。

還是拿物流網(wǎng)打個(gè)比方,這里澄清一下,我也不是物流公司的工作人員,最多就是個(gè)某寶剁手黨,物流領(lǐng)域說(shuō)的不對(duì)的,還請(qǐng)各位看官海涵。

每個(gè)快遞包裹都會(huì)填寫發(fā)件人和收件人,包括姓名、地址、電話。“姓名”就像是MAC地址,而“地址”就相當(dāng)于網(wǎng)絡(luò)中的IP地址,那分層處理在物流網(wǎng)中的體現(xiàn)就很好理解,快遞在每個(gè)站點(diǎn)分揀調(diào)度的時(shí)候,只需要看地址,不需要看姓名;而貨物到達(dá)了某個(gè)小區(qū)之后,快遞員就只需要看姓名、電話;貨物在路上運(yùn)輸?shù)臅r(shí)候,司機(jī)才不管這些貨物的起點(diǎn)終點(diǎn)是哪里,所有地址統(tǒng)統(tǒng)不看,更不會(huì)管發(fā)件人和收件人姓甚名誰(shuí),他只是不停的比如在北京和上海之間往返運(yùn)輸,將貨物從北京送到上海就完成了他的任務(wù)。這里基于發(fā)件地址去分揀調(diào)度貨物就對(duì)應(yīng)網(wǎng)絡(luò)層,而根據(jù)姓名電話將貨物送達(dá)就對(duì)應(yīng)了數(shù)據(jù)鏈路層,而在運(yùn)輸途中就對(duì)應(yīng)物理層。

如果某個(gè)節(jié)點(diǎn)的設(shè)備是二層交換機(jī),那數(shù)據(jù)在這個(gè)節(jié)點(diǎn)只打開和封裝二層的幀格式,按照物理地址進(jìn)行二層交換去尋址轉(zhuǎn)發(fā),而不必去修改網(wǎng)絡(luò)層的數(shù)據(jù),二層交換機(jī)也沒(méi)有這個(gè)功能。

尋址的概念是之前的SDH沒(méi)有的,因?yàn)镾DH的通道層和段都是面向連接的,起點(diǎn)和終點(diǎn)都是固定的唯一的, 就像屋子里只有我們兩個(gè)人,那我說(shuō)話肯定是給你說(shuō)的。如果和OSI七層模型對(duì)應(yīng),SDH就是工作在物理層。而數(shù)據(jù)網(wǎng)絡(luò)是非面向連接的,一個(gè)數(shù)據(jù)包(幀)在網(wǎng)絡(luò)里有很多個(gè)岔路口,要依靠地址才能找到一條通往目標(biāo)的路,這個(gè)過(guò)程就是尋址。SDH就像走一條條專用直達(dá)的高速路,只要上高速就只有目的地一個(gè)出口;而數(shù)據(jù)網(wǎng)就像是在城市里開車,要去哪里必須要知道地址需要使用導(dǎo)航,否則會(huì)迷路。

------------------------------------------------------------------

3、IP網(wǎng)基礎(chǔ)—二層交換

要了解IP網(wǎng)每一層的工作方式,我們由簡(jiǎn)單到復(fù)雜的組網(wǎng)情況說(shuō)起。

假如A和B兩臺(tái)主機(jī)需要通信,只需要通過(guò)網(wǎng)線將兩個(gè)網(wǎng)卡連接在一起就可以,這個(gè)連接是物理層的,中間不需經(jīng)過(guò)交換機(jī)路由器等設(shè)備。物理層對(duì)接頭、線纜相關(guān)的參數(shù)進(jìn)行規(guī)定,比如RJ45的8芯線纜中一端的1、2芯用來(lái)發(fā)、收信號(hào),而另一端3和6芯用來(lái)收和發(fā),這樣的規(guī)定使兩臺(tái)主機(jī)能夠在物理上互相通信成為可能,就像我們?cè)贏和B之間修建了一條馬路,有了馬路之后A和B才能互相來(lái)往。

這個(gè)時(shí)候A和B的通信就不依賴于地址,因?yàn)檎麄€(gè)世界只有A和B,A說(shuō)Hello,B就一定會(huì)收到,這就是小兩口的二人世界。

這個(gè)時(shí)候,又加入了C和D,我們也可以將ABCD通過(guò)一根線連接到了一起,相當(dāng)于四臺(tái)主機(jī)以時(shí)分復(fù)用的方式共享一條線纜。這時(shí)候由于ABCD之間沒(méi)有隔離,如果A說(shuō)話BCD全部都能聽到(廣播域),A在說(shuō)話前會(huì)先偵聽有沒(méi)有其他的主機(jī)正在說(shuō)話,如果有就等待一段時(shí)間再偵聽,直到鏈路空閑時(shí)再發(fā)言;如果A和B同時(shí)說(shuō)話就會(huì)發(fā)生撞車(沖突域),這時(shí)A和B都隨機(jī)生成一個(gè)數(shù)字去等待,比如A等待1ms,B等待3ms,1ms之后A重新開始說(shuō)話,而B的等待時(shí)間比A長(zhǎng),所以繼續(xù)等待A說(shuō)完話再偵聽線路,等待時(shí)機(jī)。

這種工作機(jī)制就是集線器(Hub),在互聯(lián)網(wǎng)在我國(guó)剛剛興起時(shí)還比較常見,主要是因?yàn)閮r(jià)格比交換機(jī)便宜。集線器是工作在物理層的設(shè)備,沒(méi)有二三層設(shè)備的那些存儲(chǔ)轉(zhuǎn)發(fā)學(xué)習(xí)的功能,也不會(huì)使用MAC地址或者IP地址,上面例子里ABCD之間的工作機(jī)制叫做CSMA/CD(載波監(jiān)聽多路訪問(wèn)-沖突檢測(cè)),其實(shí)根本上說(shuō)就是靠廣播,大家完全沒(méi)有秘密可言。由于信號(hào)總是“撞車”,可想而知,集線器的帶寬利用率很低,現(xiàn)在已經(jīng)很少使用。集線器的各個(gè)端口同屬于一個(gè)沖突域,也屬于一個(gè)廣播域,這個(gè)概念從字面上就容易理解。

如果把集線器換成二層交換機(jī),ABCD都連接到交換機(jī)的1-4號(hào)端口下,這時(shí)四臺(tái)主機(jī)就組成了一個(gè)小的二層局域網(wǎng),雖然交換機(jī)和集線器從外觀上看幾乎一模一樣,但是主機(jī)間通信的機(jī)制完全不同,交換機(jī)高大上了許多。

二層交換是根據(jù)MAC地址進(jìn)行轉(zhuǎn)發(fā)的,這里介紹一下MAC地址:每一個(gè)主機(jī)和網(wǎng)絡(luò)設(shè)備的MAC地址是在出廠的時(shí)候就被分配好的,MAC地址就像我們的身份證號(hào),從一出生就伴隨你一輩子,一般情況下不會(huì)更改。MAC地址共48個(gè)比特,為了讀寫方便通常用12個(gè)16進(jìn)制數(shù)字來(lái)表示(如00-E0-FC-00-00-06),其中前24位是由國(guó)際標(biāo)準(zhǔn)組織IEEE分配給設(shè)備廠商,后24位由廠商自己定義。

這個(gè)時(shí)候A要對(duì)D說(shuō)話,交換機(jī)是如何轉(zhuǎn)達(dá)給D的呢?

1)交換機(jī)收到了A的數(shù)據(jù)之后,首先查看源MAC地址,知道了1端口的這個(gè)主機(jī)叫做A,交換機(jī)拿出本子記下了:“主機(jī)A—端口1”,這時(shí)候形成了他的第一條地址表;

2)這時(shí)交換機(jī)并不清楚D在哪里,于是他對(duì)除了A之外的3個(gè)端口都說(shuō),A在呼叫D,收到請(qǐng)回答;

3)這時(shí)候D通過(guò)目的MAC地址判斷是在呼叫自己,會(huì)對(duì)交換機(jī)回應(yīng)數(shù)據(jù)包告知俺就是你要找的D,而其他B和C兩個(gè)主機(jī)看到數(shù)據(jù)包目的地址不是自己,則直接將數(shù)據(jù)包丟棄,就像什么都沒(méi)有發(fā)生過(guò);

4)A又通過(guò)D返回的數(shù)據(jù)包中得知了,4端口對(duì)應(yīng)主機(jī)D,建立了又一條地址表,主機(jī)D—端口4;

這樣A到D就通過(guò)交換機(jī)完成了一次通信,交換機(jī)也學(xué)習(xí)到了A和D的2個(gè)MAC地址,下一次發(fā)往A和D的數(shù)據(jù)就不會(huì)再告知天下,而是直接發(fā)到所對(duì)應(yīng)的端口。交換機(jī)根據(jù)源MAC地址建立地址表這個(gè)過(guò)程就叫做學(xué)習(xí),經(jīng)過(guò)了如此這般的若干個(gè)回合之后,交換機(jī)對(duì)于其各個(gè)端口和主機(jī)的對(duì)應(yīng)關(guān)系應(yīng)該熟記于心,形成了一個(gè)MAC地址和端口的對(duì)應(yīng)關(guān)系,就是MAC地址表。

MAC地址

所在端口

MAC A

1

MAC D

4

MAC B

2

MAC C

3

交換機(jī)會(huì)根據(jù)數(shù)據(jù)幀的目的MAC地址查找地址表,決定從哪個(gè)端口轉(zhuǎn)發(fā)數(shù)據(jù),如果查找不到就廣播給除源端口之外的所有端口, 所以交換機(jī)的各個(gè)端口還同屬于一個(gè)廣播域。

交換機(jī)有一定的緩存能力,能夠同時(shí)存儲(chǔ)ABCD四個(gè)主機(jī)發(fā)送的數(shù)據(jù),這個(gè)時(shí)候ABCD之間便沒(méi)有了沖突,即便鏈路繁忙,交換機(jī)會(huì)在鏈路空閑時(shí)將信息轉(zhuǎn)發(fā)出去,所以交換機(jī)各個(gè)端口不屬于同一個(gè)沖突域,實(shí)現(xiàn)了沖突域的隔離。

我們可以大概了解一下以太網(wǎng)幀結(jié)構(gòu)及各部分定義:

DMAC:目的MAC地址;SMAC:源MAC地址;

length/T:大于1500時(shí)為Ethernet II,表示類型,小于等于1500時(shí)為802.3,表示長(zhǎng)度;

DATA:數(shù)據(jù)內(nèi)容;FCS:幀校驗(yàn)。

以太網(wǎng)幀結(jié)構(gòu)里除了前面說(shuō)過(guò)的源宿MAC地址之外,還有長(zhǎng)度字節(jié),用來(lái)表示這一幀的大小,因?yàn)橐蕴W(wǎng)幀的長(zhǎng)度是可變的,而SDH是固定的大小,所以沒(méi)有長(zhǎng)度一項(xiàng)。對(duì)于802.3幀,長(zhǎng)度的最大值1500能看出幀的最大長(zhǎng)度是1.5K左右,最后的FCS幀校驗(yàn)用來(lái)確保數(shù)據(jù)在鏈路層的傳輸是可靠的。

二層交換的方式被形象的稱作—通信基本靠吼。二層交換在規(guī)模較小的局域網(wǎng)中非常適合,轉(zhuǎn)發(fā)通過(guò)硬件來(lái)實(shí)現(xiàn),速度快效率高。但是如果網(wǎng)絡(luò)中的主機(jī)非常多,這樣的機(jī)制就有了很大的問(wèn)題。交換機(jī)各個(gè)端口屬于同一廣播域,主機(jī)過(guò)多,廣播就會(huì)頻繁占用帶寬資源,造成帶寬的浪費(fèi)。如果有一個(gè)人不停的在辦公室里喊,誰(shuí)是張三有人找,誰(shuí)是李四來(lái)一趟,大家一定會(huì)覺得太擾民,而且公司大了,那面人員流動(dòng)性也很大,人員的大量變動(dòng)對(duì)交換機(jī)來(lái)說(shuō)都要一一的去學(xué)習(xí),交換機(jī)表示壓力很大。

------------------------------------------------------------------

4、IP網(wǎng)基礎(chǔ)—三層路由

依靠二層交換機(jī),我們可以組建一個(gè)小型的局域網(wǎng),可以包含數(shù)十臺(tái)主機(jī)。但如果要組建一個(gè)城市、國(guó)家甚至到全球的網(wǎng)絡(luò),二層交換技術(shù)由于其廣播的工作方式,必然導(dǎo)致網(wǎng)絡(luò)擁塞甚至癱瘓,必須將廣播域隔離在一個(gè)小范圍之內(nèi),將廣域網(wǎng)劃分為無(wú)數(shù)個(gè)小型的局域網(wǎng)。而局域網(wǎng)之間的互通,就需要三層路由來(lái)實(shí)現(xiàn),實(shí)現(xiàn)路由功能的設(shè)備叫做路由器,路由器根據(jù)三層IP地址實(shí)現(xiàn)尋址功能。

了解三層路由之前,首先我們來(lái)了解一下路由使用的地址--IP地址。

IP地址是IP協(xié)議提供的一種統(tǒng)一的地址格式,它為互聯(lián)網(wǎng)上的每一個(gè)網(wǎng)絡(luò)和每一臺(tái)主機(jī)分配一個(gè)“邏輯地址”(和物理地址對(duì)應(yīng)),一臺(tái)主機(jī)的IP地址是隨著其所處的位置不同而更改的,就像我們的通信地址會(huì)隨著我們所處城市的改變而變化。

IP地址是一個(gè)32位的二進(jìn)制數(shù),通常被分割為4個(gè)“8位二進(jìn)制數(shù)”(也就是4個(gè)字節(jié))。為了讀寫方便,IP地址通常轉(zhuǎn)換為“點(diǎn)分十進(jìn)制”表示成(a.b.c.d)的形式,其中,a,b,c,d都是0~255(00000000-11111111,共28=256個(gè))之間的十進(jìn)制整數(shù),例如我們熟悉的192.168.0.1。

InternetNIC在全球范圍內(nèi)統(tǒng)一分配IP地址,將IP地址空間劃分為A、B、C、D、E五類,其中A、B、C是基本類,D、E類作為多播和保留使用。

InternetNIC規(guī)定一部分IP地址是用于局域網(wǎng)使用,也就是私網(wǎng)IP,不在公網(wǎng)中使用,分別是:10.0.0.0~10.255.255.255, 172.16.0.0~172.31.255.255, 192.168.0.0~192.168.255.255。這些私網(wǎng)IP大家應(yīng)該都很熟悉,一般我們?cè)诠纠锱渲玫腎P地址就是這幾個(gè)其中之一,私網(wǎng)IP就像我們?cè)谵k公室里可以稱呼老王、小張、大個(gè)、眼鏡兒等等這些代號(hào),在其他公司內(nèi)部也有這些稱呼,但是出了公司到外面就都要稱呼大名,否則人家不知道你在叫誰(shuí)。

從圖可以看出,每類地址的網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)的位數(shù)不同,一個(gè)A類地址可以容納16777216(224-2)臺(tái)主機(jī),B類容納65534(2 16-2)臺(tái)主機(jī),而C類可以容納254(28-2)臺(tái)主機(jī)。減2是因?yàn)橐粋€(gè)網(wǎng)絡(luò)里主機(jī)號(hào)全0表示網(wǎng)絡(luò)本身,全1表示廣播,這兩個(gè)地址不能占用。

路由器之所以能夠組建大網(wǎng),實(shí)現(xiàn)全球內(nèi)數(shù)以億計(jì)的主機(jī)之間的通信,正是因?yàn)橐粋€(gè)IP地址可以包含多臺(tái)主機(jī),例如一個(gè)A類地址110.0.0.0就包含了從110.0.0.1至110.255.255.254共1600多萬(wàn)臺(tái)主機(jī),在路由器的路由表中只要一行就可以表達(dá)。而一個(gè)主機(jī)必須對(duì)應(yīng)一個(gè)MAC地址,假設(shè)有1600萬(wàn)臺(tái)主機(jī)連在一個(gè)交換機(jī)下,交換機(jī)的MAC地址表就要有1600萬(wàn)行。

A、B、C類公網(wǎng)地址中,主機(jī)數(shù)最少的C類地址也包含254臺(tái)主機(jī),而我們實(shí)際應(yīng)用中一般將一個(gè)部門或者一個(gè)辦公室作為一個(gè)局域網(wǎng),網(wǎng)絡(luò)規(guī)模都沒(méi)有這么大,這無(wú)疑對(duì)IP地址資源造成一種浪費(fèi),所以又引入了子網(wǎng)的概念。子網(wǎng)就是將IP地址中的主機(jī)號(hào)部分再劃分出一部分作為子網(wǎng)號(hào),這樣一個(gè)IP地址又可以劃分成多個(gè)子網(wǎng)來(lái)使用,比如一個(gè)256的C類地址可以分成4個(gè)64臺(tái)主機(jī)的子網(wǎng),也可以分成8個(gè)32臺(tái)主機(jī)的子網(wǎng),這樣劃分IP地址的使用效率大大提高。

我們?cè)诮尤胍粋€(gè)網(wǎng)絡(luò)的時(shí)候,需要先設(shè)置子網(wǎng)掩碼,子網(wǎng)掩碼就是用來(lái)表示IP地址中哪些位表示子網(wǎng)號(hào),哪些為是主機(jī)號(hào),從而將一個(gè)IP地址細(xì)分使用的。

將一個(gè)局域網(wǎng)內(nèi)的主機(jī)劃分為若干個(gè)小的局域網(wǎng),還可以用劃分VLAN的方式。VLAN顧名思義就是虛擬局域網(wǎng), VLAN是通過(guò)在幀結(jié)構(gòu)中插入一個(gè)VLAN標(biāo)簽(802.1Q),通過(guò)VLAN號(hào)來(lái)判定哪些主機(jī)屬于同一個(gè)VLAN,VLAN可以通過(guò)IP地址來(lái)劃分,也可以通過(guò)MAC地址來(lái)綁定或者通過(guò)端口來(lái)隨意的劃分局域網(wǎng)。

有了IP地址將所有的主機(jī)劃分成一個(gè)個(gè)的網(wǎng)絡(luò)(或者子網(wǎng)),這時(shí)就有了內(nèi)網(wǎng)和外網(wǎng)的概念,同一網(wǎng)絡(luò)中的主機(jī)處在一個(gè)內(nèi)網(wǎng)里,而其他網(wǎng)絡(luò)的主機(jī)對(duì)于本網(wǎng)的主機(jī)來(lái)說(shuō)就都是外網(wǎng)--外面的世界。

內(nèi)網(wǎng)的通信靠二層交換來(lái)實(shí)現(xiàn),而要與外網(wǎng)的主機(jī)通信,外網(wǎng)的主機(jī)交換機(jī)是無(wú)法廣播到的,就需要經(jīng)過(guò)路由器,通過(guò)路由來(lái)到達(dá)。路由器的各個(gè)接口連接的是一個(gè)個(gè)的網(wǎng)絡(luò),路由器就像不同網(wǎng)絡(luò)之間溝通信息的中轉(zhuǎn)站。

大家知道,我們的計(jì)算機(jī)要上網(wǎng)都要事先設(shè)定網(wǎng)關(guān)的IP地址。網(wǎng)關(guān),顧名思義,就是網(wǎng)絡(luò)關(guān)口,也就是內(nèi)網(wǎng)和外網(wǎng)之間的那道門,是二層網(wǎng)絡(luò)和三層網(wǎng)絡(luò)之間的橋節(jié)點(diǎn),所有要出入本網(wǎng)絡(luò)的數(shù)據(jù)均由網(wǎng)關(guān)來(lái)轉(zhuǎn)發(fā),就像海關(guān)一樣,里面和外面的世界我不管,但是要進(jìn)來(lái)和出去的,就必須經(jīng)過(guò)我這一道關(guān)口。

交換機(jī)可以通過(guò)IP地址判定數(shù)據(jù)包是否是局域網(wǎng)內(nèi),如果目的IP地址不是本網(wǎng)絡(luò)(或子網(wǎng)),就會(huì)將目的MAC地址改為網(wǎng)關(guān)的MAC地址,將該數(shù)據(jù)包轉(zhuǎn)發(fā)給網(wǎng)關(guān),再由網(wǎng)關(guān)轉(zhuǎn)發(fā)出去。網(wǎng)關(guān)可能是路由器或者具有路由功能的三層交換機(jī),也可能是一臺(tái)主機(jī)上安裝了兩個(gè)網(wǎng)卡,一個(gè)對(duì)內(nèi)一個(gè)對(duì)外。

假設(shè)你的名字叫小明,你住在一個(gè)大院子里(內(nèi)網(wǎng)),你的鄰居有很多小伙伴(內(nèi)網(wǎng)主機(jī)),當(dāng)你想跟院子里的某個(gè)小伙伴玩,只要你在院子里大喊一聲他的名字,他聽到了就會(huì)回應(yīng)你,并且跑出來(lái)跟你玩(二層交換)。

但是你家長(zhǎng)不允許你走出大門,你想與外界發(fā)生的一切聯(lián)系,都必須由父母(網(wǎng)關(guān))幫助你聯(lián)系。假如你想找你的同學(xué)小靜聊天,小靜家住在很遠(yuǎn)的另外一個(gè)院子里,他家里也有父母(小靜的網(wǎng)關(guān))。但是你不知道小靜家的地址,不過(guò)你的班主任老師有一份全體同學(xué)的名單和地址對(duì)照表,你的老師就是DNS(域名解析系統(tǒng),將域名翻譯成IP地址)服務(wù)器。于是你在家里和父母有了下面的對(duì)話:

小明(內(nèi)網(wǎng)主機(jī)):媽媽我想和小靜玩行嗎?

家長(zhǎng)(網(wǎng)關(guān)):好,我打電話問(wèn)一下老師,小靜家住在哪里。

老師(DNS服務(wù)器):小靜家的地址是……

小明:太好了!媽媽我去找小靜玩了。

媽媽:可是孩子,你不知道去小靜家的路怎么走啊,我?guī)阋黄鹑グ伞?br />
于是媽媽帶領(lǐng)著小明,拿著地址去找小靜,路上碰見了好多好心的警察叔叔(路由器),警察叔叔告訴小明小靜家應(yīng)該往哪個(gè)方向走,最終,小明找到了小靜一起愉快的玩耍。

警察叔叔對(duì)城市的道路都了然于胸,可是路由器是如何知道下一步應(yīng)該往哪個(gè)方向走呢?路由器在初始化時(shí)會(huì)啟動(dòng)某種動(dòng)態(tài)路由協(xié)議,動(dòng)態(tài)路由的成功依賴于路由器的兩個(gè)基本功能:維護(hù)路由選擇表,向其他路由器發(fā)布路由表。一個(gè)路由選擇協(xié)議的內(nèi)容包含了: 如何發(fā)送更新信息(發(fā)送的過(guò)程的約定)、更新信息里包含哪些內(nèi)容、什么時(shí)侯發(fā)送這些信息(觸發(fā)更新、定期更新)、這些信息發(fā)送給誰(shuí)(廣播、組播)等等。

路由器自動(dòng)發(fā)現(xiàn)周圍的鄰居,多個(gè)路由器之間會(huì)交流各自收集的信息,這樣,大家將一片片的局部地圖拼湊起來(lái),就形成了世界地圖,也就是完整的路由表。比如說(shuō),我將“我有個(gè)鄰居叫張三”的消息告訴另一個(gè)鄰居李四,李四就知道了張三是他的鄰居的鄰居,張三到李四的距離是2跳。

路由器通過(guò)靜態(tài)配置或動(dòng)態(tài)路由協(xié)議生成路由表,路由表和MAC地址表類似,是IP地址和端口的對(duì)應(yīng)關(guān)系,路由表形成以后的工作方式就和交換機(jī)差不多了,發(fā)過(guò)來(lái)的數(shù)據(jù)包和路由表進(jìn)行匹配查找,在相應(yīng)的端口將數(shù)據(jù)轉(zhuǎn)發(fā)出去。

路由的過(guò)程就像我們?cè)诟咚俟飞闲旭偅覀冊(cè)诮?jīng)過(guò)每一個(gè)岔路口(路由器)的時(shí)候,都會(huì)有一個(gè)指示牌(路由表)將我們指引到正確的方向,其實(shí)我們并不知道目的地具體在哪里,也不知道從起點(diǎn)到終點(diǎn)全程的路線怎么走,只要我們?cè)诿總€(gè)岔路都知道選擇正確的方向,就一定會(huì)一步一步的接近目的地,在最后將要到達(dá)的一個(gè)指路牌,才會(huì)看到目的地。

可能有人會(huì)問(wèn),路由器這么強(qiáng)大,為什么還要用二層交換呢,每一個(gè)主機(jī)都連接到路由器上,全部使用路由器進(jìn)行三層組網(wǎng),豈不是更簡(jiǎn)單?試想一下,辦公室里有一個(gè)張三,站在同事李四的面前,左手拿著手機(jī)百度地圖,右手拿著你的通信地址--中華人民共和國(guó)XX省XX市XX區(qū)XX路XX號(hào)XX大廈XX樓XX室李四,張三自言自語(yǔ):“我要怎么才能找到他呢?先看看地圖吧,中國(guó)在哪里?”……最后折騰了一氣終于找到了李四,估計(jì)眼淚都掉下來(lái)了,世界上最遙遠(yuǎn)的距離就是,你就在我的面前,而我卻用路由的方式尋找你。很顯然,直接喊一聲“誰(shuí)是李四?”這個(gè)問(wèn)題就解決了。

能簡(jiǎn)單粗暴解決的問(wèn)題就沒(méi)有必要復(fù)雜化,所以在局域網(wǎng)內(nèi),使用交換機(jī)會(huì)提高轉(zhuǎn)發(fā)效率,而且交換機(jī)的成本也要遠(yuǎn)低于路由器。

還有一點(diǎn),我們知道IP地址的資源是有限的,人家美國(guó)的internet組織劃分IP地址的時(shí)候近水樓臺(tái)先得月,43億IP地址北美占了大概3/4,而我們14億人口的泱泱大國(guó)一共才2.5億個(gè),是可忍孰不可忍,所以我們發(fā)揚(yáng)了勤儉節(jié)約的優(yōu)良傳統(tǒng),通過(guò)二層交換+三層路由的方式,一個(gè)局域網(wǎng)可以只使用一個(gè)公網(wǎng)地址,而在局域網(wǎng)內(nèi)部可以使用私網(wǎng)地址,可以大量的節(jié)省IP地址資源。數(shù)據(jù)包在從內(nèi)網(wǎng)到外網(wǎng)時(shí),需要做一個(gè)私網(wǎng)到公網(wǎng)地址的轉(zhuǎn)換。

路由器的路由表中有三種路由:靜態(tài)路由、動(dòng)態(tài)路由和缺省路由。

靜態(tài)路由:管理員手工定義到一個(gè)目的地網(wǎng)絡(luò)或者幾個(gè)網(wǎng)絡(luò)的路由,靜態(tài)路由不能對(duì)線路不通、節(jié)點(diǎn)變化等路由變化作出反應(yīng)。靜態(tài)路由是路由器的私有路由,一般不向外廣播,一般在到達(dá)某個(gè)網(wǎng)絡(luò)的路徑唯一的情況下,使用靜態(tài)路由。

動(dòng)態(tài)路由:路由器根據(jù)路由選擇協(xié)議所定義的規(guī)則來(lái)交換路由信息,并且獨(dú)立地選擇最佳路徑。動(dòng)態(tài)路由協(xié)議是智能的、自動(dòng)的,在網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)生變化或鏈路故障時(shí),路由協(xié)議會(huì)自動(dòng)計(jì)算和更新拓?fù)浣Y(jié)構(gòu),重新計(jì)算可用的路由,而不需要人工維護(hù)。

缺省路由:當(dāng)路由表中與包的目的地址之間無(wú)匹配的表項(xiàng)時(shí)路由器的選擇,地址在路由表中查不到,就按這個(gè)路徑轉(zhuǎn)發(fā)。

一般,路由器查找路由的順序?yàn)殪o態(tài)路由,動(dòng)態(tài)路由,如果以上路由表中都沒(méi)有合適的路由,則通過(guò)缺省路由將數(shù)據(jù)包轉(zhuǎn)發(fā)出去。

動(dòng)態(tài)路由選擇協(xié)議的分類:

IGP和EGP:根據(jù)自治域來(lái)劃分,路由協(xié)議可以分為內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)和外部網(wǎng)關(guān)協(xié)議(EGP)。自治域內(nèi)部采用的路由選擇協(xié)議稱為內(nèi)部網(wǎng)關(guān)協(xié)議,常用的有RIP、IGRP、EIGRP、OSPF;外部網(wǎng)關(guān)協(xié)議主要用于多個(gè)自治域之間的路由選擇,常用的是BGP和BGP-4。

自治域:自治域系統(tǒng)是指處在一個(gè)統(tǒng)一管理的域下的一組網(wǎng)絡(luò)的集合,說(shuō)白了就是我的底盤我做主,比如聯(lián)通和電信就是不同的自治域,一個(gè)公司內(nèi)部也是一個(gè)自治域,因?yàn)樗麄儫o(wú)法管理對(duì)方的網(wǎng)絡(luò)設(shè)備。

有類/無(wú)類路由協(xié)議:根據(jù)是否支持子網(wǎng)掩碼的傳播,路由協(xié)議可以分為有類路由協(xié)議和無(wú)類路由協(xié)議。有類的路由協(xié)議包括RIP v1、IGRP等。這一類的路由協(xié)議不支持可變長(zhǎng)度的子網(wǎng)掩碼,不能從鄰居那里學(xué)到子網(wǎng),所有關(guān)于子網(wǎng)的路由在被學(xué)到時(shí)都會(huì)自動(dòng)變成子網(wǎng)的主類網(wǎng)(按照標(biāo)準(zhǔn)的IP地址分類)。無(wú)類類的路由協(xié)議支持可變長(zhǎng)度的子網(wǎng)掩碼,能夠從鄰居那里學(xué)到子網(wǎng),所有關(guān)于子網(wǎng)的路由在被學(xué)到時(shí)都以子網(wǎng)的形式直接進(jìn)入路由表。

也就是說(shuō)有類路由協(xié)議會(huì)無(wú)視你劃分的子網(wǎng),你將一個(gè)C類地址劃分的多個(gè)網(wǎng)段,有類路由協(xié)議都直接還原成C類地址。

距離矢量路由協(xié)議和鏈路狀態(tài)路由協(xié)議:路由器會(huì)得到很多條可到達(dá)目標(biāo)的路由信息,一條路由失效時(shí)可以通過(guò)其他路徑把數(shù)據(jù)包傳遞到目的地,確保網(wǎng)絡(luò)的暢通。在眾多路由中,路由器要選擇出一條或多條最佳的路由添加到路由表中,可是不同路由協(xié)議認(rèn)為的最好的協(xié)議可能是不同的,因?yàn)楹饬柯酚砷g的“好”與“壞”的標(biāo)準(zhǔn)是不同的,依據(jù)不同的標(biāo)準(zhǔn)給路由去打一個(gè)分?jǐn)?shù)也是不同的,這個(gè)“分?jǐn)?shù)”就是度量值。

所謂度量值(value),就是路由器根據(jù)自己的路由算法計(jì)算出來(lái)的一條路徑的優(yōu)先級(jí)。當(dāng)有多條路徑到達(dá)同一個(gè)目的地時(shí),度量值最小的路徑是最佳的路徑,被路由器添加進(jìn)路由表。

路由器中最常用的度量值包括:帶寬(bandwidth)、 延遲(delay)、負(fù)載(load)、可靠性(reliability)、跳數(shù)(hop count)、開銷(cost,一個(gè)自定義的任意值)等 。

比如RIP(路由信息協(xié)議)是一種距離矢量協(xié)議,RIP使用的度量值就是跳數(shù),而不關(guān)注帶寬、可靠性等指標(biāo),最大支持16跳,只能應(yīng)用于小型網(wǎng)絡(luò),在距離超過(guò)16跳之后RIP就認(rèn)為路由是不可達(dá)的。

而OSPF是一種鏈路狀態(tài)協(xié)議,使用基于帶寬的度量值計(jì)算出cost,比如10M的鏈路cost值為10,100M鏈路cost值為1。OSPF路由器之間交換的并不是路由表,而是鏈路狀態(tài),比如接口上的IP地址,子網(wǎng)掩碼,網(wǎng)絡(luò)類型,Cost值等等。OSPF通過(guò)獲得網(wǎng)絡(luò)中所有的鏈路狀態(tài)信息,從而計(jì)算出到達(dá)每個(gè)目標(biāo)精確的網(wǎng)絡(luò)路徑。

二層交換+三層路由的方式我們已經(jīng)大致了解,要進(jìn)一步的了解IP的世界,里面的技術(shù)和概念還很多,本人也非數(shù)據(jù)專業(yè),只能略表一二,更進(jìn)一步的了解還需要大家查閱更深入的相關(guān)資料,本文的初衷還是讓大家能夠?qū)魉途W(wǎng)相關(guān)的各個(gè)模塊有一個(gè)初步的認(rèn)識(shí),起到一個(gè)穿針引線的作用。

------------------------------------------------------------------

5、從IP到傳送網(wǎng)

前面對(duì)IP網(wǎng)的工作方式有了一個(gè)大概的了解,從本節(jié)起,我們要逐漸回到我們的主題:傳送網(wǎng)。

IP網(wǎng)是一個(gè)成熟開放的強(qiáng)大的技術(shù),而另一方面,我們的傳送網(wǎng)的業(yè)務(wù)也已經(jīng)逐漸IP化,業(yè)務(wù)的IP化推動(dòng)著傳送網(wǎng)向IP化的轉(zhuǎn)型,那么一個(gè)新的問(wèn)題產(chǎn)生了,如果用IP網(wǎng)絡(luò)直接去承載我們的電信業(yè)務(wù),是否可行呢?或者說(shuō),還存在哪些問(wèn)題?

我們知道,IP網(wǎng)是一張面向無(wú)連接的網(wǎng)絡(luò),是一張盡力而為的網(wǎng)絡(luò),而我們的傳送網(wǎng)承載的是以基站回傳為主的業(yè)務(wù),是對(duì)安全性要求很高的號(hào)稱“電信級(jí)”業(yè)務(wù),這盡力而為的網(wǎng)絡(luò)去承載電信級(jí)業(yè)務(wù),就是最大的問(wèn)題所在。

我們寬帶上網(wǎng),郵件發(fā)不出去、下載文件中斷的情況都是時(shí)有發(fā)生的,就算整個(gè)網(wǎng)斷了,最多也是打個(gè)電話報(bào)修或者投訴一下,維護(hù)人員來(lái)修就是了。寬帶網(wǎng)從用戶到OLT(光線路終端,寬帶接入網(wǎng)設(shè)備)之間都是沒(méi)有保護(hù)的,線路斷了業(yè)務(wù)就中斷,就只能搶修,畢竟我們就幾十塊一個(gè)月的的包月費(fèi),很多時(shí)候還是免費(fèi)蹭來(lái)的WIFI,我們又能說(shuō)什么呢?

可是無(wú)線語(yǔ)音業(yè)務(wù)不同,如果基站掉站,附近的用戶都打不成電話,如果通信中斷幾個(gè)小時(shí),在運(yùn)營(yíng)商來(lái)講就是重大事故,舉個(gè)例子,我們來(lái)看一個(gè)新聞報(bào)導(dǎo):

新華網(wǎng)快訊:12日四川汶川縣發(fā)生7.8級(jí)強(qiáng)烈地震已經(jīng)6個(gè)多小時(shí),目前通信仍處于中斷狀況,記者用固話、手機(jī)進(jìn)行聯(lián)系,均沒(méi)有成功。

又一則快訊:中國(guó)電信汶川分公司安排精干人員,在持續(xù)的余震中,在已經(jīng)成為危房?jī)?nèi)的機(jī)房里,用了半個(gè)小時(shí)修通了設(shè)備,縣城內(nèi)的固定電話及小靈通恢復(fù)正常使用。由于電力中斷,他們啟用了油機(jī)(柴油發(fā)電機(jī))發(fā)電。

這些報(bào)導(dǎo)說(shuō)明了什么,通訊和電力一樣,是關(guān)系到民生的大事,怎么沒(méi)有報(bào)道寬帶中斷幾個(gè)小時(shí)?所以為什么我們一直強(qiáng)調(diào) “電信級(jí)業(yè)務(wù)”這個(gè)概念。

從另一個(gè)角度說(shuō),打電話每分鐘都是錢,無(wú)線3G、4G的數(shù)據(jù)業(yè)務(wù)也是每Mbit要幾毛錢,從運(yùn)營(yíng)商的收益上來(lái)說(shuō)也是產(chǎn)生巨大經(jīng)濟(jì)效益的業(yè)務(wù)。

說(shuō)了這么多其實(shí)就是一句話,IP網(wǎng)安全性不夠,我們要的不是盡力而為,而是必須保證。

另外一點(diǎn),我們知道,傳送網(wǎng)是有著很強(qiáng)大的網(wǎng)絡(luò)管理系統(tǒng)的,能夠?qū)W(wǎng)絡(luò)的故障進(jìn)行精準(zhǔn)的定位,并且有著強(qiáng)大的保護(hù)倒換作為保障。可是對(duì)于IP這個(gè)無(wú)連接的網(wǎng)絡(luò)來(lái)講,這些都是無(wú)法做到的,每秒鐘在網(wǎng)絡(luò)中傳遞的天文數(shù)字級(jí)別的數(shù)據(jù)包,在網(wǎng)絡(luò)中的行蹤都是不確定的,連數(shù)據(jù)包去哪了都不知道,管理又從何說(shuō)起呢。這就像我們可以對(duì)列車、地鐵嚴(yán)格的管控,每隔幾分鐘一班車,車輛的運(yùn)行情況都是掌握的準(zhǔn)確無(wú)誤的,可是對(duì)一個(gè)城市所有的機(jī)動(dòng)車來(lái)講,要實(shí)現(xiàn)相同級(jí)別的管理就是癡人說(shuō)夢(mèng)了。

綜上所述,首先要解決的就是這個(gè)有連接和無(wú)連接的問(wèn)題。我們需要一個(gè)辦法,讓無(wú)連接的IP網(wǎng)變成有連接,以便實(shí)現(xiàn)維護(hù)管理、保護(hù)倒換等傳送網(wǎng)所要求的一系列功能,提高安全性,實(shí)現(xiàn)這一步質(zhì)變的技術(shù)基礎(chǔ)就是MPLS。

贈(zèng)人玫瑰、手有余香!如果覺得對(duì)您有幫助,請(qǐng)點(diǎn)擊右上角分享到朋友圈或直接轉(zhuǎn)發(fā)給朋友。
192.168.1.1??? 192.168.1.1路由器登陸地址是什么

192.168.1.1登陸頁(yè)面

一般情況下,大部分路由器管理頁(yè)面為192.168.1.1。如需進(jìn)入對(duì)路由器進(jìn)行配置可以通過(guò)在瀏覽器輸入這個(gè)IP進(jìn)入192.168.1.1登錄頁(yè)面。進(jìn)入后可以進(jìn)行撥號(hào)設(shè)置、IP分配、無(wú)線安全設(shè)置、流量監(jiān)控等。大部分路由的管理界面也都支持手機(jī)端控制,通過(guò)進(jìn)入192.168.1.1手機(jī)登陸進(jìn)行操作。

192.168.1.1登陸地址是什么?很多朋友在初次使用路由器的時(shí)候總是容易忘記路由器登陸地址,也不知道路由器登陸密碼是多少,但這其實(shí)往往是非常容易解決的問(wèn)題,其實(shí)路由器的使用說(shuō)明書中都有詳細(xì)的介紹,另外路由器的產(chǎn)品外觀上一般都會(huì)標(biāo)注。

一般購(gòu)買到的路由器產(chǎn)品說(shuō)明書中都會(huì)明確標(biāo)明路由器的登陸地址,路由器的登陸用戶名以及登陸密碼等,通常,登陸地址一般會(huì)標(biāo)注在路由器的背面,一些標(biāo)簽上,上面記錄了路由器的序列號(hào),同時(shí)也提示給你路由器的登陸地址和用戶名密碼。

如果您的路由器說(shuō)明書不見了或者路由器上的標(biāo)碼模糊了還可以使用以下登陸地址嘗試登陸,一般都可以解決問(wèn)題。

絕大多數(shù)的路由器包括一些無(wú)線路由器的登陸地址都是:http://192.168.1.1/

大多數(shù)無(wú)線路由器的登陸地址是:http://192.168.0.1

192.168.1.1路由器登陸地址是什么?當(dāng)你遇到路由器登陸地址登陸不進(jìn)去的時(shí)候可以嘗試以上2個(gè)地址都是可以進(jìn)入到登陸界面的,如果進(jìn)不去,請(qǐng)檢查線路問(wèn)題與連接問(wèn)題。

發(fā)表評(píng)論

您必須才能發(fā)表評(píng)論!

目前評(píng)論:1   其中:訪客  1   博主  0

    • hk9527.com 0

      支持,希望你可以持續(xù)更新