用MAC地址拴住“你”

  默认共享是系统安装完毕后就自动开启的共享,也叫管理共享,常被管理员用于远程管理计算机。在Windows 2000/XP及其以上版本中,默认开启的共享有“c$”、“d$”、“admin$”、“ipc$”等,我们可以在“运行”对话框中输入“\\计算机名\盘符$”对这些资源进行访问,以上这些共享就叫做默认共享。但你可曾想过这些默认共享与普通共享在访问上有哪些区别呢?默认共享有哪些特权呢?
特权一 管理员组专用共享
  默认共享是只面向管理员组用户开启的共享,也就是说只有管理员组的用户才能访问这些共享,非管理员组用户(即使是超级用户)不能进行访问。
  我们以计算机名为softer的默认共享“C$”为例。在“运行”对话框中输入“\\softer\c$”,会出现一个对话框要求我们输入softer计算机的用户名和密码。只有在输入管理员组用户名和密码后才能访问softer计算机的c$共享信息。如果我们在对话框中输入的不是管理员组用户而是其他用户组的账户和密码(如guest组、backup operators组、power users组等),系统是不会让我们访问该共享资源的。
特权二 隐藏性
  默认共享是由系统自动创建的,我们无法通过“网上邻居”看到这些共享资源,这也是默认共享和手动创建的共享目录的区别。
  一般情况下手动创建共享目录后,我们就可以在“网上邻居”中看到已经共享出来的资源,而默认共享是不会在这里显示的。www.ItCoMputeR.COm.Cn要访问默认共享不能通过“网上邻居”来实现,唯一的方法就是通过UNC路径来实现访问。
  提示:所谓UNC路径实际上就是在“特权一”中提到的“\\计算机名\盘符$”形式的路径(例如\\softer\c$)。
特权三 关闭方法“特殊”
  大家应该都手动开启或关闭过共享目录,关闭时只要右键点击已经共享的目录,然后选择“共享和安全”,在弹出的对话框中选择“不共享该文件夹”即可。然而默认共享的关闭就要复杂得多,而且如果设置不正确,重新启动计算机后这些默认共享又会自动打开。
  关闭默认共享的方法主要有两种。
  第一种方法是修改注册表法。打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters,把其中的AutoShareServer键值修改为0,接着找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters下的AutoShareWks,将键值修改为0。如果上面所说的主键不存在,就新建一个主健再改键值即可。
  第二种方法是停止服务法。在“服务”窗口中,找到Server服务并将它的启动类型修改为禁用即可。  
流量监控全攻略(上)——使用MRTG监控路由、交换设备

  一名真正合格的网管所做的工作不应该仅仅局限在网络故障发生后,亡羊补牢的工作虽然不算迟,但损失的产生是不可避免的。那么,如何有效地监视网络状态,能在第一时间发现网络故障,在网络还没出现问题时进行预防,并合理地划分带宽资源呢?对网络流量进行监控就可以有效地解决以上难题。现在笔者要为大家介绍的就是网络流量监控领域的行家——MRTG。
  本期,笔者向大家介绍如何通过MRTG对路由器或三层交换机进行监控。MRTG会利用SNMP协议(简单网络管理协议)监控、管理通过路由、交换设备的各个端口的流量。当然,笔者还会指导大家安装MRTG并在设备上启用SNMP协议以支持MRTG。
小知识:流量监控
  大家都知道数据包形成数据流,就好比水流一样,所以我们对带宽采用流量这个名词来定义,及时了解网络流量对于排除网络故障能够起到很大的作用。很多公司都拥有路由、交换设备,这些设备担负着实现公司网络连接的重任,所以,了解通过路由、交换设备的各个端口的流量是非常重要的,只有对流量进行监控才能有效地管理网络带宽,提高企业网络的工作效率。
MRTG小档案:
  软件大小:1558 KB
  软件类型:免费软件
  运行平台:Window 98/NT/2000/XP/2003
  下载地址:http://www2.pcdog.com/down4/mrtg-2.10.0pre7.zip
安装MRTG
  不管我们要对何种设备进行监控,都需要找到一台操作系统为Windows 2000的计算机(计算机A),并为它安装MRTG,用来接收数据流量。在Windows系统上安装MRTG需要Perl的支持,所以我们需要先安装Perl插件。此外,由于数据流量将以网页的形式体现出来,所以需要在计算机A上安装IIS服务(由于篇幅限制,IIS的安装就不作介绍了)。
  Step1:Perl的安装比较简单,目前使用的一般是Active Perl for Windows,我们可以到http://downloads.activestate.com/ActivePerl/Windows/5.8/ActivePerl-5.8.0.80 5-MSWin32-x86.msi下载。
  Step2:进行安装时,如果遇到“是否使用PPM3发送个人信息至ASPN”,我们可以跳过。在安装完毕后重新启动计算机即可让Perl生效。
  Step3:安装MRTG程序。由于MRTG是一个用Perl编写的程序,所以不需要安装,下载后直接解压即可。我们将它解压到“C:\mrtg”目录。现在我们就完成了安装工作。
小知识:Perl
  和很多用JAVA编写的程序在使用时需要安装JDK一样,MRTG需要Perl程序的支持,所以在使用MRTG之前一定要在计算机A上安装Perl。Perl和JAVA一样也是一种语言,不过Perl主要在Linux和UNIX系统下使用,由于本例是在Windows下安装MRTG,而默认情况下Perl组件没有安装在Windows操作系统中,所以我们需要为计算机A安装相应的Perl语言库,就如同我们运行VB程序有时需要安装VB语言库一样。
监控Cisco设备
  虽然我们在计算机A上安装了MRTG,但被监控的设备没有启用SNMP协议而且没有配置接受SNMP的目的地址,因此我们还需要在被监控设备上进行相应的配置。现在,让我们来看看如何使用计算机A监视通过Cisco 6509交换机各个端口的流量,以便数据发生异常时即时采取防护措施。
  Cisco的高端产品6509交换机作为被监视设备,端口IP地址为10.91.30.1。选择安装了MRTG的计算机(计算机A)作为监视设备,IP地址为10.91.30.45。
小知识:SNMP
  SNMP也叫简单网络管理协议,它用于记录网络流量信息,不管是网管软件还是流量监控软件都需要SNMP协议的支持。由于本例需要监控通过路由、交换设备各个端口的流量,所以需要在路由、交换设备上启用SNMP协议,并指定接收SNMP记录信息的目的地址。通过这些设置,路由、交换设备就可以对通过端口的数据信息进行记录并发送到指定的目的地。
1.Cisco 6509上的配置
  下面我们需要进入6509将SNMP协议启动并指定数据接收目的地。
  Step1:进入计算机A的命令提示符窗口,输入“telnet 10.91.30.1”登录6509设备。
  Step2:输入正确的密码后,进入6509配置模式,接着输入以下指令。
  snmp-server community softer RO
  \\设置SNMP的团体名为softer。
  snmp-server trap-source FastEthernet0/1
  \\以Fa0/1端口为监控源,如果不输入此行,将以设备自身的ROUTER ID作为监控源。
  snmp-server contact softer@163.com
  \\设置管理者的邮箱地址。
  snmp-server host 10.91.30.45 softer
  \\设置管理机的IP地址为10.91.30.45(计算机A的IP地址),并设置团体名(softer)。
  snmp-server enable traps
  \\启动监控。
  Step3:保存设置并退出后即可完成在6509设备上的所有配置。
2.计算机A上的配置
  现在我们就需要在计算机A上设置MRTG让它接收6509交换机的SNMP信息,并将这些信息制作成网页的形式进行发布。在计算机A上配置好IIS的发布目录并正确安装Perl和MRTG程序后,重新启动计算机并进行如下操作。
  Step1:打开计算机A的命令提示符窗口,然后进入C:\mrtg\bin目录。
  Step2:输入“perl cfgmaker softer@10.91.30.1 --global "WorkDir: c:\www\ mrtg" --output mrtg.cfg”。其中,“softer”是团体名,“10.91.30.1”是6509设备上的端口IP地址。
  Step3:输入“perl indexmaker mrtg.cfg>c:\wwwroot\mrtg\index.htm”后即可生成index.htm文件。
  Step4:输入“perl mrtg -logging=mrtg.log mrtg.cfg”启动MRTG进行监控。从“mrtg.cfg”中读取配置并启动MRTG程序,同时记录日志信息到“mrtg.log”中。
  完成以上设置工作后,我们就可以通过浏览器访问“10.91.30.45”,查看通过6509的各个端口的流量。如果你希望每5分钟刷新一次流量统计,则可以用记事本编辑“mrtg.cfg”,在最后加上“runasdaemon:yes”和“interval:5”(interval后的5表示每5分钟刷新一次,可根据实际情况进行修改)。
  提示:在访问10.91.30.45查看流量时,一定要注意输入的地址应和IIS中配置的地址一致,同时还要注意虚拟目录的问题,只有输入正确的地址才能正常显示流量图。
监控华为设备
  对于华为设备的监控基本上和对Cisco设备进行监控一样,只是在路由器配置命令上有些区别,而计算机A的配置步骤是一样的。在此,笔者只给出在华为2621上启用SNMP协议并指定数据接收目的地的指令。
  snmp-agent community read softer
  \\设置团体名为softer,属性为只读。
  snmp-agent sys-info contact softer@163.com
  \\设置管理者的邮箱地址。
  snmp-agent target-host trap address 10.91.30.45 securityname softer
  \\设置管理机的IP地址为10.91.30. 45,而且“securityname”(即团体名)要与上面的设置一致。
  snmp trap enable
  \\启动监控。
监控效果
  如图所示,大家可以从图中看到我们对核心设备6509实施的“24×7”小时的流量监控,该软件对所有已经使用的端口(即连有客户机的端口)都进行了实时监控,并绘制出了准确的图表,非常直观。如果想看到更多的分时、分段的图表,还可以直接点击流量图进一步查看。另外,我们还可利用网页制作工具对生成的网页进行修饰、编辑,制作出美观大方的专业的流量监视控制台。


 
  通过在路由器或交换机上配置MRTG我们可以直观地了解网络中各个部分的带宽使用情况,第一时间发现异常情况,有效防范黑客和病毒的攻击。同时,还可以根据各个端口使用带宽的情况对网络带宽进行合理划分。

 
用Movie Maker转录磁带   不知朋友们有没有这样的喜好:把磁带上的歌曲转录到电脑上以文件形式保存起来。
  经笔者探索后,终于找到了能轻松搞定这个问题的办法。下面笔者就以Windows XP自带的Windows Movie Maker为例来谈谈如何实现磁带的转录。
  实现磁带播放器与电脑的连接也就是把磁带上的内容通过电脑的声卡播放出来,这需要自己动手制作连接线:可用两节废弃的耳麦输出线(最好相同)接起来,一端插入磁带播放器的phone口;另一端插入电脑的麦克风口。只要从电脑音箱中能正常听到歌曲就行了。
  方法一:打开Windows Movie Maker程序中的“文件”下拉菜单,点击“录制”选项弹出录制对话框,再单击“更改设备”按钮弹出更改设备对话框,然后正确无误地设置好音频和输入线路(这两项很关键,设置错误将无法录制)后单击“确定”返回录制对话框。再在“设置”选项中选择自己想要的录音质量(最好选择高质量),接下来打开你的磁带播放器,按下“录制”按钮,待录完你喜爱的那首曲子甚至整盘磁带后按下“停止”按钮将它们保存到你的“金库”当中(系统默认保存为WMA格式)。
  方法二:随便导入一段没有背景声音的视频文件或者音频文件(两者都行)到Windows Movie Maker程序中,然后任选一个剪辑或者音频文件,将它拖到屏幕下方的编辑栏,这时左边的麦克风图标显示出来了(在方法一中是不可执行的命令),点击该图标(或在“文件”下拉菜单中执行该命令)弹出“录制解说音轨”对话框,其中对“更改”的设置同方法一,对录音质量的选择可任意调节右下角的“录制级别”拖块,接下来的“录制→保存”就不再啰嗦了(系统默认保存为WAV格式)。
  经过笔者尝试后发现Windows Movie Maker的录音功能非常强大,除了可以录制从麦克风传入的声音,还可以录制来自声卡的所有音源,而且失真甚微。(本文为WWW.SQ120.COM电脑知识网推荐文章)
  怎么样?和听磁带没什么区别吧?