排除上网的烦恼

浏览:
字体:
发布时间:2013-12-10 00:03:22
来源:
排除上网的烦恼
 
中秋节前一天晚上电脑突然不能上网了,我也没在意,反正“管理员”总是很忙嘛,所以我就没有再多想,以为明天就好了。结果第二天来了突然有了一个大的surprise——电脑中病毒开不了机了!!没办法只好重装系统喽,装完之后发现改了IP地址还是不能正常上网,而且总是显示IP地址和别人冲突,和旁边新阳的设置对照了一下发现我的DHCP是打开的而她的是关着的,于是赶紧查了下这个DHCP究竟是怎么回事,难道是它捣的鬼吗?
DHCP
动态主机配置协议(Dynamic Host Configuration Protocol, DHCP)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段。
DHCP 是 Dynamic Host Configuration Protocol(动态主机配置协议)缩写, DHCP 可以说是 BOOTP 的增强版本,它分为两个部份:一个是服务器端,而另一个是客户端。所有的 IP 网络设定数据都由 DHCP服务器集中管理,并负责处理客户端的 DHCP 要求;而客户端则会使用从服务器分配下来的IP环境数据。使用DHCP,整个计算机的配置文件都可以在一条信息中获得(除了IP地址,服务器可以同时发送子网掩码、缺省网关、DNS服务器和其他的TCP/IP配置)。比较起 BOOTP ,DHCP 透过 "租约" 的概念,有效且动态的分配客户端的 TCP/IP 设定,而且,作为兼容考虑,DHCP 也完全照顾了 BOOTP Client 的需求。DHCP 的分配形式:首先,必须至少有一台 DHCP服务器 工作在网络上面,它会监听网络的 DHCP 请求,并与客户端磋商TCP/IP的设定环境。它提供3种 IP 定位方式:
Manual Allocation
人工分配,获得的IP也叫静态地址,网络管理员为某些少数特定的在网计算机或者网络设备绑定固定IP地址,且地址不会过期。
同一个路由器一般可以通过设置来划分静态地址和动态地址的IP段,比如一般家用Tenda路由器,常见的是从192.168.1.100~192.168.1.254,这样如果你的电脑是自动获得IP的话,一般就是192.168.1.100,下一台电脑就会由DHCP自动分到为192.168.1.101。而192.168.1.2~192.168.1.99为手动配置IP段。
Automatic Allocation
自动分配,其情形是:一旦 DHCP客户端第一次成功的从 DHCP服务器端租用到 IP 地址之后,就永远使用这个地址。
Dynamic Allocation
动态分配,当 DHCP客户端第一次从 DHCP服务器端租用到 IP 地址之后,并非永久的使用该地址,只要租约到期,客户端就得释放(release)这个 IP 地址,以给其它工作站使用。当然,客户端可以比其它主机更优先的更新(renew)租约,或是租用其它的 IP 地址。
开启DHCP
“我的电脑”→“服务和应用程序”→“服务”→“DHCP Client”,点击启动即可启动,最好设置为开机自动运行!
不设置的后果
若机器的DHCP Client出现异常或应急关闭会导致,该机器与其局域网内其他机器数据传输速度大大降低,如果你的机器与其他局域网内的机器数据传输速度慢的话,可能就是这个原因引起的!
知道了这些后呢,我先试着把我的DHCP关了看看会不会有什么效果,可还是有一个醒目的不同让我看到我有一个自动分配的IPv4地址,所以我的电脑还是不断提示我的IP和别人的是冲突的。到晚上开会的时候师兄提到ARP防火墙我才恍然大悟我重新装完系统之后好像忘了开启了!!
Arp
ARP防火墙通过在系统内核层拦截虚假ARP数据包以及主动通告网关本机正确的MAC地址,可以保障数据流向正确,不经过第三者。从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制。包括拦截ARP攻击、拦截IP冲突、Dos攻击抑制、ARP数据分析等功能。
ARP攻击
网络经常掉线、发生IP冲突、担心通讯数据受到监控(如MSN、QQ、EMAIL)、网络速度受到网管软件限制(如聚生网管、P2P终结者)、甚至深受各种ARP攻击软件之苦(如网络执法官、网络剪刀手、局域网终结者)等这些问题是我们上网时经常遇到的,而这些问题的产生 ,根源都是ARP欺骗(ARP攻击)。在没有ARP欺骗之前,数据流向是这样的:网关<->本机。ARP欺骗之后,数据流向是这样的:网关<->攻击者(“网管”)<->本机,本机与网关之间的所有通讯数据都将流经攻击者(“网管”),所以“任人宰割”就在所难免了。
ARP防火墙通过在系统内核层拦截虚假ARP数据包以及主动通告网关本机正确的MAC地址,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,从而完美的解决上述所有问题。
七大功能
1、拦截攻击
(1) 在系统内核层拦截外部虚假ARP数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全;
(2) 在系统内核层拦截本机对外的ARP攻击数据包,以减少感染恶意程序后对外攻击给用户带来的麻烦;
2、拦截IP冲突
在系统内核层拦截IP冲突数据包,保障系统不受IP冲突攻击的影响;
3、Dos攻击抑制
在系统内核层拦截本机对外的TCP SYN/UDP/ICMP/ARP DoS攻击数据包,定位恶意发动DoS攻击的程序,从而保证网络的畅通;
4、安全模式
除了网关外,不响应其它机器发送的ARP Request,达到隐身效果,减少受到ARP攻击的几率;
5、P数据分析
分析本机接收到的所有ARP数据包,掌握网络动态,找出潜在的攻击者或中毒的机器;
6、监测缓存
自动监测本机ARP缓存表,如发现网关MAC地址被恶意程序篡改,将报警并自动修复,以保持网络畅通及通讯安全;
7、主动防御
主动与网关保持通讯,通告网关正确的MAC地址,以保持网络畅通及通讯安全;
知道了这些好处之后我赶紧打开我的防火墙,才打开不一会儿就显示遭遇了IP冲突不过都已经搞定了!真是太好了!现在虽然还是不能随心所欲地上网,但已经可以偶尔查查资料看看网页了。主流防火墙的防火墙主要有——瑞星防火墙、风云防火墙、奇虎360防火墙、彩影防火墙、超级巡警、金山防火墙。大家也要记得开哦!
现在能正常上网,把这些和大家分享出来真的很开心,这次“暂断”上网也让我体会到了网络学习和普通书本学习效率的差别,会令我更加珍惜来之不易的网络资源好好学习的!耽误的进度也要加把劲赶上来了!
>更多相关文章
24小时热门资讯
24小时回复排行
资讯 | QQ | 安全 | 编程 | 数据库 | 系统 | 网络 | 考试 | 站长 | 关于东联 | 安全雇佣 | 搞笑视频大全 | 微信学院 | 视频课程 |
关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007 - 2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规
');})();