局域網無法訪問

      在局域網內安裝了Windows XP的電腦不能與安裝了Windows 98的電腦互相訪問,安裝了Windows XP的電腦與安裝了Windows XP的電腦也不能互相通信。在工作站訪問服務器時,工作站的“網上鄰居”中可以看到服務器的名稱,但是點擊后卻無法看到任何共享內容,或者提示找不到網絡徑、無權訪問等問題,歸納為以下幾點:
        在XP首次使用的時候要在網上鄰居的屬性里面新建一個網絡連接進行網絡安裝向導。
        1、檢查計算機之間的物理連接。
        網卡是網絡連接的基本設備,在桌面計算機中,每個網卡后面的指示燈應該是亮的,這表示連接是正常的。如果不亮,請檢查集線器或交換機是打開的,而且每個客戶端連接的指示燈都是亮的,這表示鏈接是正常的。接下來檢查網線的水晶頭是否接觸良好。
        2、確保所有計算機上都安裝了TCP/IP,并且工作正常。
        在Windows XP中默認安裝了TCP/IP。但是,如果出了網絡問題想卸載后重新安裝TCP/IP就不容易了:在“本地連接”屬性中顯示的此連接使用下列項目列表中單擊Internet協議(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。
        這是因為傳輸控制協議/Internet協議(TCP/IP)堆棧是Microsoft XP/ 2003的核心組件,不能刪除。在這種情況下,如果需要重新安裝TCP/IP以使TCP/IP堆棧恢復為原始狀態。可以使用NetShell實用程序重置TCP/IP堆棧,使其恢復到初次安裝操作系統時的狀態。方法是:在命令提示符后鍵入以下命令,然后按ENTER鍵:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt記錄命令結果的日志文件,一定要指定,這里指定了Resetlog.txt日志文件及完整路徑。運行此命令的結果與刪除并重新安裝TCP/IP協議的效果相同。
        3、使用ping命令測試網絡中兩臺計算機之間的連接:
        ping其它計算機IP,在命令提示處,鍵入ping x.x.x.x(其中x.x.x.x是另一臺計算機的IP地址),然后按ENTER鍵。應該可以看到來自另一臺計算機的幾個答復,如:
        Reply from x.x.x.x:bytes=32 time<1ms TTL=128
        如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。如果ping命令成功執行,那么您就確定了計算機可以正確連接,可以跳過下一步。如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。PING本地IP,如果看到"Request timed out",說明本地計算機可能有問題。
        4、使用ping命令測試網絡中名稱解析是否正常
        ping computername,其中computername是遠程計算機的名稱。通過ping命令用名稱測試計算機連接。確定計算機的名稱的方法是:在命令提示處,輸入SYSTEMINFO。或者在桌面上右擊我的電腦-屬性,然后單擊計算機名稱選項卡。如果看到該命令的成功答復,說明您在計算機之間具有基本連接和名稱解析。名稱解析跟NETBIOS密切相關,看下面的步驟。
         5、正確安裝網絡組件
        首先右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在局域網的同一個網段上。比如192.168.1.X網段。然后看一下TCP/IP的高級屬性中,是否開啟NETBIOS。
        在利用WINNT4.0構建的網絡系統中,對每一臺主機的唯一標識信息是它的NetBIOS名,系統是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現信息通訊。
        在內部網絡系統中(也就是通常我們所說的局域網中),利用NetBIOS名實現信息通訊是非常方便、快捷的。但是在Internet上對一臺主機的唯一標識信息是它的FQDN格式的域名(www.163.com),在Internet是利用DNS標準來實現將域名解析為相應IP地址,WIN2K支持動態DNS,運行活動目錄服務的機器可動態地更新DNS表。
         WIN2K網絡中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由于向后兼容的原因。目前,大多數網絡是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP協議上捆綁NETBIOS解析計算機名
        查看是否選定“文件和打印服務”組件,如果已將其取消選中,“瀏覽服務”將不綁定到NetBIOS接口。成為備份瀏覽器并且沒有啟用“文件和打印共享”的基于Windows的計算機無法將瀏覽列表與客戶機共享。任何將要包括在瀏覽列表中的計算機也都必須啟用“文件和打印共享”。
         6、啟用打印與文件共享。
        在網上鄰居和本地連接屬性里可以看到是否安裝了打印機與文件共享。驗證:如果在網上鄰居中看不到自己的機器,說明你沒有安裝打印機與文件共享。
         7、啟動"計算機瀏覽器"服務
        計算機瀏覽器"服務在網絡上維護一個計算機更新列表,并將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
        WIN2K/XP要確保計算機瀏覽服務正常啟動。打開計算機管理->服務和應用程序->服務,在右窗中確保“Computer Browser”沒有被停止或禁用。
        8、 運行網絡標識向導。
        我的電腦選擇“屬性”,然后單擊“計算機名”選項卡單擊“網絡 ID”按鈕,開始“網絡標識向導”:單擊“下一步”,選擇“本機是商業網絡的一部分,用它連接到其他工作著的計算機”;單擊“下一步”,選擇“公司使用沒有域的網絡”;單擊“下一步”按鈕,然后輸入你的局域網的工作組名,再次單擊“下一步”按鈕,最后單擊“完成”按鈕完成設置。
        9、Win2k安裝NetBEUI協議;
         在Win2k中NetBEUI協議是一個高效協議在局域網中使,因此必須安裝此協議:
          網上鄰居->屬性->本地連接->屬性---->安裝------>協議------->NetBEUI Protocol
        10、起用Guest(來賓)帳戶
        Windows XP的Guest帳戶允許其他人使用你的電腦,但不允許他們訪問特定的文件,也不允許他們安裝軟件。對Windows XP Home Edition計算機或工作組中的Windows XP Professional計算機的所有網絡訪問都使用來賓帳戶。使用net user guest確保為網絡訪問設置了來賓帳戶,如果該帳戶是活動的,命令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的命令授予來賓帳戶網絡訪問:
        net user guest /active:yes  
        或者打開控制面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶
        11、允許Guest(來賓)帳號從網絡上訪問。
        在運行里輸入gpedit.msc,彈出組策略管理器,在‘計算機配置-Windows設置-本地策略-用戶權利指派’中,有“拒絕從網絡訪問這臺計算機”策略阻止從網絡訪問這臺計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。
        12、防火墻:確保WINXP自帶的防火墻沒有開啟,打開本地連接屬性->高級,關掉Internet連接防火墻。如果使用了第三方的防火墻產品,參考其使用手冊,確保防火墻沒有禁止以下端口的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以后的操作系統)。
        13、Windows XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2后,默認情況下,啟用ICF防火墻,不允許任何外部主動連接,即使是本地的應用程序要訪問網絡也需要在許可列表中做設置。
        但是防火墻阻斷正常的網絡瀏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啟防火墻的前提下允許瀏覽服務。
        辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便于記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。
         下面連個是內外端口號,旁邊的tcp/udp標示這個端口是udp連接還是tcp連接。
          按照下面的表格輸入3個服務
      名稱協議端口
      NetBIOS Name ServiceUDP137
      NetBIOS Datagram ServiceUDP138
      NetBIOS Session ServiceTCP139


            137/UDP -- NetBIOS名稱服務器,網絡基本輸入/輸出系統(NetBIOS)名稱服務器(NBNS)協議是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它在基于NetBIOS名稱訪問的網絡上提供主機名和地址映射方法。
        138/UDP -- NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用于網絡登錄和瀏覽。
         139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用于服務器消息塊(SMB)、文件共享和打印。
        14、檢查RPC、Plug and Play服務已啟動,檢查相應的系統文件夾的權限,重新注冊以下的動態鏈接庫:
        regsvr32 netshell.dll
        regsvr32 netcfgx.dll
        regsvr32 netman.dll
        15、設置帳號和密碼
        由于WinNT內核的操作系統,在訪問遠程計算機的時候,好像總是首先嘗試用本地的當前用戶名和密碼來嘗試,可能造成無法訪問,在這里把用戶密碼添加進去就可以了。
        16、多種方法訪問“網絡計算機”
        例如要打開網絡中名為“Killer”的計算機,其IP地址為192.168.1.8,如果你不清楚其它機器的IP地址,你可以使用“PING計算機名”來獲得它的IP地址。
        用計算機名訪問,NETBIOS提供的服務。點擊“開始”菜單,單擊“運行”,在地址欄輸入“\Killer”,單擊“確定”。
        用IP地址訪問,在地址輸入欄中輸入“\192.168.1.8”,單擊“確定”。
        用搜索計算機的方法訪問,計算機更新列表需要時間,搜索計算機可以加快更新列表。點擊“網上鄰居”右鍵中的“搜索計算機”,輸入計算機名,點擊“立即搜索”,就可以看到你要訪問的計算機。直接雙擊右邊計算機名就可以打開它了。
        用映射驅動器的方法訪問,進入DOS方式,輸入“NET VIEW \killer”,回車 這是查看計算機Killer上有哪些共享文件夾,如D。再輸入NET USE Z:\Killer\D 將計算機IBM-ZB共享的文件夾D映射為H:盤,在命令提示符下鍵入“Z:”。你會發現你已經連到Killer計算機上了。

      ===========================================================

      問:win2000如何讓網上鄰居用戶不用輸入用戶名和密碼就可以訪問我共享文件夾里的內容?
      答:在需要經常用網上鄰居共享文件的機器上建一個用戶名和密碼均一樣的用戶,都用相同的用戶名和密碼登錄自己的系統.
      方法:比如你自己的電腦的登錄用戶名和密碼 分別是: 123456 和 654321
      那么在要共享的機器上新建一個用戶名和密碼分別為:123456和654321的用戶。
      再在你自己電腦上從網上鄰居登錄對方電腦,就不需要輸入用戶名和密碼而直接登入了。
      ===========================================================

      Win98和WinME是不能通過網上鄰居訪問WinNT和Win2000的解決方法:
      在默認設置的情況下,Win98和 WinME是不能通過網上鄰居訪問WinNT和Win2000的,但是可以通過以下的方法來解決這個問題 (以Win98和Win2000為例,對WinME和WinNT可以類推):
        1、在Win2000下右鍵單擊“我的電腦”→“管理”,打開計算機管理,在本地用戶和組那里把guest賬號啟用,這樣 Win98和WinME 通過網上鄰居來訪問 Win2000時就不需要輸入用戶名和密碼了。此方法對于用戶不確定、訪問量比較大的機器比較合適,特別是提供遠程安裝的服務器。 
        提示:這樣做會帶來一些安全方面的問題。
        原因:在Win98下,新建一個共享文件夾時,默認值為只讀共享。 但是Win2000的默認共享是完全的。如果把guest賬號激活了,別人就可以很方便地通過網絡刪掉你共享的東西。
        解決方法:不要共享太多的東西;為每個共享文件夾單獨設權限, 不要給 guest這個賬號太多的自由空間。用下面介紹的第二種方法。
        2、在客戶機(運行Win98或WinME的電腦)上新建一個用戶,這個用戶要在 Win2000下同時存在,密碼可以不一樣,但是用戶名一定要相同。然后在Win98下注銷,用新的用戶名登錄,這樣就可以訪問Win2000的網上鄰居了。這個方法對于用戶數量少且確定的機器比較適合。
        提示:可以為不同的用戶設定不同的權限。如果是經常要互相共享文件的電腦,大家都可以用同—個用戶名登錄,這樣,用起來就比較方便,而且安全性也比較高。

      ============================================================

      關于XP的互連問題的總結
          1. 硬件是否連通
          在計算機的連機之前首先要確認的就是這兩臺計算機在網絡上是否已經連接好了,也就是說硬件部分是否連通。可以通過開始-運行中用ping命令來檢測。將兩臺計算機都最好是各自手動設置IP(比如172.192.0.1 子網掩碼 255.255.255.0 而另一個是 172.192.0.2 子網掩碼相同)使用命令ping 172.192.1.2(在IP是172.192.0.1 的計算機上使用) 使用ping 172.192.0.1 (IP是172.192.0.2上使用) 看兩臺電腦是否已經連通。若連通了就可以了,若沒那就要檢查硬件的問題了,比如網卡是不是好的 有沒有插好 網線是不是好的 一般也就這3個情況了。
          關于IP的具體設置步驟:
          我的電腦-控制面板-網絡連接-本地連接右鍵屬性-常規-找到TCP/IP協議-點下面的屬性-常規-選擇使用下面的IP地址,然后填IP和子網掩碼就可以了。
          2.在網絡鄰居看不到對方
          請確認自己的工作組是否正確 雙方應在相同的工作組里面 具體的操作如下:
          電擊“我的電腦右鍵-屬性-計算機名”可以看到你的工作組。要修改的話就點“更改”就可以了。 
          3. 出現字句“您可能沒有權限使用網絡資源,請與這臺服務器的管理員聯系以查明您是否有訪問權限”
          在說明時沒有特別指出的話我們都以默認的guest帳戶連機
          a.當在自己的電腦上點機網絡鄰居的時候出現的,可能的原因有:
          XP本身所自帶的網絡防火墻沒有關閉,請關閉。設置如下:
          我的電腦-控制面板-網絡連接-本地連接右鍵屬性-高級 就可以看到了,把那個勾去掉,不用管它的提示。
          b.當在網絡鄰居的查看工作組計算機里面看到了對方,但點擊的時候出現上面字句的原因:
          ①恭喜你原因是出在對方的計算機上的
          ②對方沒有關掉防火墻(自身的,后來裝的都有可能)
          ③對方沒有開啟guest帳戶
          ④位于我的電腦-控制面板-管理工具-安全設置-本地安全策略-用戶權利指派 中的“拒絕從網絡登陸”看看有沒,有guest 就刪除 
          ⑸對方在注冊表里做過一些修改如下:            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
          "restrictanonymous"=dword:00000001 ;禁止空連接 若改2則匿民用戶無法連接你的IPC共享,把這個刪除就可以了。
          4.連機是不是一定要開啟guest帳戶
          答案是否定的,連機不一定非要開啟guest帳戶。只要你愿意,你甚至可以有管理員帳戶登陸,只要更改相關的設置就可以了。設置如下:
          我的電腦-控制面板-管理工具-安全設置-本地安全策略-安全選項 中“網絡訪問:本地帳戶的共享和安全模式”(默認是來賓)改為“經典”即可。然后連機點擊對方的時候,用戶那一欄是可以自己填的,可以用對方電腦上的任何已經開啟了的用戶進行登陸。不過需要注意的一點是在這個安全選項中還有一項那就是“帳戶:使用空白密碼的本地帳戶只允許進行控制臺登陸”也就是說對方電腦上的別的帳戶,比如說管理員帳戶密碼是空的反而不能登陸。這時可以關掉這個項或者讓對方給需要登陸的帳戶設置個密碼。
          5.關于guest帳戶的一些問題
          ㈠要使用guest帳戶登陸,需要開啟guest帳戶。
          可以用兩種方法去開啟。方法一.我的電腦-控制面板-管理工具-計算機管理-本地用戶和組-用戶 找到guest點擊右鍵屬性,將帳戶已停用前面的勾去掉。方法二.我的電腦-控制面板-用戶帳戶 中直接開啟guest 不過需要指出的是這兩種方法在連機上效果是一樣的。但對于本機還是有一些區別的,稍后就會講到。
          ㈡關于guest的一些認識 
          首先要涉及到3個東西,先在前面說下后面就直接用簡寫。a.位于計算機管理-本地用戶和組-用戶中的guest的開啟。b.位于控制面板中的用戶帳戶中的來賓帳戶開啟機制。 c.位于我的電腦-控制面板-管理工具-安全設置-本地安全策略-用戶權利指派 中的“拒絕從網絡本地登陸”。請看:
          a
          **************************
          *計算機管理-本地用戶和組*
          *的用戶中的guest的開啟*
          **************************
          b * * c
          *********************** **************************
          *控制面板中的用戶帳戶 * *本地安全策略用戶權利指派*
          *中的來賓帳戶開啟機制 * *中的拒絕從網絡本地登陸*
          *********************** **************************
          說明:關于guest帳戶的開啟有兩個等級 。第一個等級(最高等級)就是a它的管制權利是最高的 ;第二級就是b和c 。現在來說下它們,a就是管理這臺計算機到底要不要開啟guest 帳戶,不管是你自己本地用guest帳戶登陸還是網絡用guest帳戶登陸,要是a說我禁止了,那就都不行。假設a已經打開了,那么要在自己的電腦上用guest登陸,那就需要把b打開了,這樣就可以在本機上用guest帳戶登陸了。接著又要求別人能通過網絡用guest帳戶來登陸你的電腦,那就在c里面看看,有guest那就登陸不了了,刪除就可以了。
          ㈢ 關于guest的另外一個問題
          d.位于我的電腦-控制面板-管理工具-安全設置-本地安全策略-用戶權利指派 中的“拒絕本地登陸”。我發現在d與b是互通的。比如說你在“拒絕本地登陸”中添加了guest那么b中的來賓帳戶就會自動關閉。如果你又把來賓帳戶打開,那“拒絕本地登陸”中的guest就會自動消失。但是如果你在計算機管理中禁止了guest,那在“拒絕本地登陸”中設置就沒用。細心的人應該發現其實還有“本地登陸”這一項,不過根本沒什么用,起不到任何的效果。另外在默認的時候計算機管理中的guest是禁止的,“拒絕本地登陸”和“拒絕從網絡登陸”“本地登陸”中都有guest 。

      ==========================================================

      問:多臺計算機通過共享ADSL寬帶方式接入到Internet,發現有的網頁無法打開;通過撥號或專線上網時,卻可以打開的,為什么會出現這種現象?
      答:出現這種現象,很有可能是ADSL寬帶上網時,所用到的PPPoE協議“惹”的禍。由于PPPoE協議對每次發送或接受的數據包容量有一定的限制,一旦超過這個限制(最大傳輸單元只能為1500),可能導致網絡訪問不正常。為了避免發送或接受的數據包容量太大,你必須對TCP數據包的最大傳輸單元數值進行一些限制。
      例如,要是局域網工作站使用了Win2000系統的話,那么你可以依次展開注冊表分支HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfaces(如圖1所示),然后在對應“Interfaces”主鍵的右邊子窗口中,右擊空白區域,并依次執行快捷菜單中的“新建”/“雙字節值”命令,并將新建的鍵值名稱設置為“MTU”,再將其數值設置為“1490”(在十進制下)。要是通過上面的設置,還不能正確訪問網頁的話,不妨重新修改“MTU”,將其數值改得再小一些試試。

      ===========================================================

      修改MTU
      1、什么情況下需要改MTU?
        如果您的動態域名網站不能被正常訪問,很難連接,連接上也非常慢,請試試把DirectSend設為“總是關閉”。如果關閉后可以正常訪問,這種情況就需要修改MTU。如果您的網站連接正常,只是下載速度慢,就不必改MTU了。請跳過這一節。

      2、什么是MTU?
        MTU是Maximum Transmission Unit的縮寫。意思是網絡上傳送的最大數據包。MTU的單位是字節。
        大部分網絡設備的MTU都是1500。如果本機的MTU比網關的MTU大,大的數據包就會被拆開來傳送,這樣會產生很多數據包碎片,增加丟包率,降低網絡速度。把本機的MTU設成比網關的MTU小或相同,就可以減少丟包。

      3、如何檢測網關的MTU?
        在本機打開dos窗口,執行:
          ping -f -l 1472 192.168.0.1
          其中192.168.0.1是網關IP地址,1472是數據包的長度。請注意,上面的參數是“-l”(小寫的L),而不是“-1”。
        如果能ping通,表示數據包不需要拆包,可以通過網關發送出去。
        如果出現:
          Packet needs to be fragmented but DF set.
        表示數據包需要拆開來發送。此時,減少數據包長度,再執行上面的ping命令。從1400到1472之間多試幾次,就能找到合適的數據包長度了。把數據包長度加上數據包頭28字節,就得到MTU的值。
        如果檢測到網關的MTU值是1500,不需要修改。
        如果網關有防火墻ping不通,可以試試直接把MTU設為1400。

      4、如何修改本機的MTU?
        修改方法如下:
      (1)、運行regedit
      (2)、瀏覽到:
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
      如圖2
      (3)、Interfaces下有多個子項,每個子項對應一個網卡。請按如下方法選擇網卡:
        (a)確定本機用來連接Internet的網卡或撥號連接的IP,如192.168.0.19;
        (b)用鼠標點擊Interfaces上的子項,查看鍵值列表中的IPAddress項;
        (c)如果IPAddress的鍵值與(a)中的IP相同,即192.168.0.19,則該子項就是要找的網卡。
      (4)、進入該子項,在右邊的窗口里按鼠標右鍵,選擇“新建”->“雙字節值”,輸入名稱“MTU”,按回車。再用鼠標雙擊“MTU”,彈出修改窗口:
      如圖3:
        填入MTU的值。填寫前請先把基數設為十進制。
        設置好后,需要重啟機器才能生效。
      北大青鳥網上報名
      北大青鳥招生簡章
      主站蜘蛛池模板: 在线精品国产一区二区三区 | 国产亚洲一区区二区在线| 人妻无码一区二区三区| 亚洲熟妇av一区二区三区下载| 久久精品一区二区三区中文字幕 | 精品视频一区二区观看| 亚洲国产成人久久一区二区三区 | 国产精品福利一区二区久久| 中文字幕在线精品视频入口一区 | 伊人久久大香线蕉AV一区二区| 国产精品熟女一区二区| 国产精品一区二区久久国产| 久久久久人妻一区精品| 中文字幕一区在线播放| 黄桃AV无码免费一区二区三区| 亚洲国产av一区二区三区| 亚洲国产av一区二区三区| 爆乳熟妇一区二区三区| 久久精品国产一区二区三区不卡| 日本精品一区二区三区在线视频一 | 欧美成人aaa片一区国产精品| 精品黑人一区二区三区| 97久久精品无码一区二区天美| 亚洲国产美女福利直播秀一区二区| 无码人妻精品一区二区三区东京热 | 国产福利电影一区二区三区| 国产精品成人一区二区| 亚洲一区精品无码| 久久久综合亚洲色一区二区三区| 无码人妻一区二区三区在线视频| 亚洲AV午夜福利精品一区二区| 亚洲无删减国产精品一区| 蜜臀AV在线播放一区二区三区| 亚洲天堂一区二区三区| 国产视频一区二区在线观看| 一区二区免费国产在线观看| 精品国产一区二区三区免费| 麻豆高清免费国产一区| 日本韩国一区二区三区| 精品人妻少妇一区二区三区| 亚洲av无码一区二区三区不卡|