•のtcpは業界標準のプロトコルスイート
•それ以上の作品のほとんどは、ネットワークトポロジとroutable
•これは、フォームのプロトコルで、インターネットの基礎
•デフォルトでインストールされwindows xpで
•異種システムへの接続に使用できる
•インターフェイスでmicrosoft windowsソケット( winsock )
• ipアドレスを入力することができ、手動で、または自動的に提供されるdhcpサーバ
• dnsのコンピュータが使用されホスト名とipアドレスを解決する
•勝が使用されnetbios名を解決するために、 ipアドレス
•サブネットマスク-値を区別するのに使われている部分は、ネットワークi dからi pアドレスのホストi d
•デフォルトのゲートウェイ-t cp/ i pアドレスをホスト(通常はルータ)を送信するには、ネットワーク上の他のパケットのルーティング
自動プライベートipアドレス
ウィンドウズ98 、ウィンドウズme 、 windows 2000とwindows xpこの機能をサポートします。
ときに" ipアドレスを自動的に取得する"が有効になって、そのクライアントを得ることはできません
ipアドレス、自動プライベートipアドレスを引き継ぎ:
• ipアドレスが生成されるという形で169.254.x.y (ここでは、コンピュータのx.y識別子)および16ビットのサブネットマスク( 255.255.0.0 )
•このコンピュータのアドレスを、ローカルのサブネット放送
•他のコンピュータに応答していない場合のアドレスは、最初のシステムに割り当てられ、このアドレス自体
•自動プライベートipを使用するときには、他のコンピュータと通信することはできのみと同じサブネット上にも使用して169.254.x.y範囲で、 16ビットマスク
• 169.254.0.0 -1 69.254.255.255が設定された範囲はさておき、この目的のために割り当てられた番号をインターネットの権威
異なるtcp / ipの設定
windows xpの代替を提供することができtcp / ipの設定は、各ネットワークインタフェースで、イベントインターフェイスのアドレスを取得することはできませdhcpサーバーからです。 自動選択することができプライベートipアドレスを使用する(デフォルト)または手動で指定する代わりに設定します。
tcp / ipクライアントユーティリティ
• telnetクライアント-で使用できるテキストベースのコンソールを開くにはu nixやl inuxやw indowsx pシステム( t elnetのs ervernameを実行する)
• ftpクライアント-コマンドラインベース-簡単かつ強力な( s e rvernameを実行するのf t p)
•インターネットエクスプローラ6 -マイクロソフトの強力かつ完全に統合ウェブブラウザ
•アウトルックエクスプレス6 -s mtpでのp op3、 i map4の、のn ntp、 h ttp、および電子メールの苦情l dapのパッケージにあります。
|
|
tcp / ipサーバユーティリティ
• telnetサーバー-w indowsx pのt elnetサーバーでのサービスが含まれます( n ets tartt lntsvr)では、コマンドラインに限定されたテキスト2つの同時ユーザーインターフェースとします。 telnetサーバーを設定したセキュリティ管理ツールを実行して、 tlntadmnます。
•ウェブサーバー-i is5裸のバージョンのウェブサーバーにします。 10接続に限定されます。 インストールする必要があり、サービスを開始する前に共有することができ、プリンタの印刷やインターネットのウェブを使って印刷します。 iisスナップインを使って管理することができ、または個人のウェブマネージャで、 "易しく書き直さ" guiのため、初心者ユーザーにします。
• ftpサーバー-裸のバージョンのインターネットインフォメーションサーバー5 ( i is5) f tpサーバーにします。 しかし、 10の接続に限定され、サーバーのバージョンと同じようには投与iisスナップインを使用したり、個人のウェブマネージャです。
• frontpage 2000 server extensionsで-拡張機能と、ウェブサーバーが含まれてw inxpp roをウェブサイトの開発やテストをする前にサーバーを導入して生産します。 smtpサーバー-が表示されていませんが、この制限を接続が最も高く、そのおかげで、アクティブディレクトリ統合l dapの複製します。 でも動作のフォームハンドラのフロントページサーバーエクステンションします。
インターネットエクスプローラ6
ここでは、重要な変更のinternet explorer 6を試験のためのメモ:
•デフォルトでは現在、 128ビットの暗号強度です。
•仮想マシンは、マイクロソフトはjavaではありませんしてxpにバンドルさに感謝し続けたサンマイクロシステムズmsとの間で法的な論争します。 行方不明のコンポーネントが設定され"自動ダウンロード"と述べた。初めてのユーザーを使用しようとするページが有効になってjavaの仮想マシンを必要とし、それらをダウンロードするよう促されてからマイクロソフト社のサイトです。
•インターネットエクスプローラメディアツールバーの機能を今すぐウィンドウズメディアプレーヤーをブラウザに統合されます。 この新しいツールバーの機能の両方の最悪の事態を巧みに組み合わせた製品です。
•マイクロソフトは、新しいプライバシー保護機能を内蔵インターネットエクスプローラに基づいてプラットフォームを標準のプライバシー設定( p3p )します。 デフォルトでは、すべてのサードパーティ製のウェブサイトからのcookieが含まれていないxml形式のプライバシーポリシーの詳細情報がブロックされます。
ウィンドウズメッセンジャー
メッセンジャーが再ブランドとして"ウィンドウズメッセンジャー"とします。 これは、フルテキストチャットおよびビデオチャットをクライアントにおすすめします。 それは、オペレーティングシステムと完全に統合され極めて重要な役割を演じ、マイクロソフト社のパスポート/ hailstore / .netイニシアチブます。 ウィンドウズメッセンジャーを使用してセッション開始プロトコル( sip )をサポートbuiltinto windows xpにします。 (のrfc 2543 、 2848 、 2976 、 3050 、 3087 )ウィンドウズメッセンジャーの中には、下位互換性をmsnメッセンジャーを使用しているお客様の連絡先は、以下の機能はwindows xpのデスクトップの間でのみ動作し、 windowsを実行しメッセンジャー:
•リモートアシスタンスのリクエスト
•テレビ会議
インターネット接続の共有( icsの)
インターネット接続の共有は、骨抜きにされるのバージョンのネットワークアドレス変換( nat )とは、小規模ネットワークでは、典型的に見られるような、家庭や小規模なビジネスです。
icsのを使って、 1台のコンピュータは、ホストと呼ばれるicsのは、株の残りの部分で、インターネットに接続して、プライベートネットワーク上のコンピュータにします。 他のコンピュータネットワークを利用することで、民間の力icsのホストからインターネットへの接続を開始する(ない場合は既にアクティブ)を先頭に、インターネットへのアクセスが必要な仕事など、インターネットエクスプローラやアウトルックエクスプレスを開始します。
icsのホストする必要があり、少なくとも1つのネットワークインタフェースカード( nic )の残りの部分に接続してプライベートネットワークを介して他のスイッチやハブと1つのインターネットに接続するネットワークインターフェイスしています。 することができ、このいずれかのブロードバンド(ケーブル、のdslなど)や、標準のダイヤルアップモデムします。
icsのが有効になったとき、それは、民間の割り当てをアダプタのアドレスが192.168.0.1のサブネットマスク255.255.255.0ます。 すべてのプライベートネットワーク内のコンピュータの設定を要請しなければならないのdhcpのアドレスを使用します。 icsのホストは、独自の役割を果たすために、 dhcpでdnsサーバーの内部プライベートネットワークです。 icsの設定を有効にすることができたとき"インターネット検出および制御"機能します。 これにより、すべてのクライアントをサポートするインターネットicsの検出および制御を監視したり、管理できるicsのicsの接続を強制的にサーバーを切断しても、インターネットから、必要になった場合です。 windows xpのインターネットクライアントをサポートし、デフォルトの検出および制御します。 インターネットでのサポートを追加して検出および制御することができwindows 98または高いie5実行しているクライアントを実行すると、ネットワークセットアップウィザードを実行する( xpの上で利用できる製品枚)しています。
インターネット接続ファイアウォール(細胞内液)
インターネット接続ファイアウォールは、マイクロソフト社の回答を確保して1つのコンピュータや小規模ネットワークからの脅威に固有の今日では、インターネットを利用します。 細胞内液は、インターネット接続の共有に直接関連したが、 2つの独立し、お互いに使用されるかもしれない(使用した場合、 icsのicsのホストは、お客様のネットワーク全体を保護することができます) 。
細胞内液とみなされ"ステート"と言っても過言では、ファイアウォールのすべての通信を監視することが起こるの境界線を横断することにしていると官のソースコードと各メッセージの送信先アドレスして見ています。 未承諾からのトラフィックを防ぐため、国民の側(インターネット)からの接続を入力してプライベート面では、細胞内液をテーブルにしてトラックに由来するすべての通信は、
細胞内液コンピュータ( 1台のコンピュータの場合)または細胞内液/ icsのホストコンピュータ( icsの併用して使用した場合)とプライベートネットワークからのすべてのコンピュータもあります。 すべてのインバウンドは、インターネットからのトラフィックを比較するには、表のエントリのみが許可されたコンピュータに到着したプライベートなネットワークがあった場合は、マッチングのエントリには、表の交換から始まったということを示すの通信内のプライベートネットワークです。
通信以外のソースから発生して細胞内液コンピュータのように、インターネットは、下落したが、ファイアウォールのタブをクリックしない限り、本サービスのエントリの通過を許可されています。 あなたの活動に関する通知を送信するというよりは、未承諾細胞内液サイレント破棄通信、阻止しようとハッキングのような共通のポートスキャンします。
細胞内液に対処して、そこには3つの重要なアイテムを理解することが必要です:
1 。 細胞内液を設定し、ログオンする必要があり、ローカル管理者として(または管理者アクセス)です。 どちらもパワーユーザーも、新しいセキュリティグループのネットワーク設定を変更する権限が必要な演算子は、細胞内液を設定します。
2 。 細胞内液を有効にする必要がありません。アダプタは、ネットワーク上のマシンに直接接続することはできませんが、インターネット、それはそのクライアント間の通信の妨げになると、他のクライアントは、ネットワーク上にします。 それは、この理由で、ネットワークセットアップウィザードを実行することができません細胞内液に設定されている民間の接続( nicの内部ネットワークに接続すること)は、 icsのマシンに設定されます。
3 。 特定のプログラム(例えば2000年の見通し)に頼ることrpcのメッセージをサーバからクライアント(新規の電子メール通知をこのような場合)は、正しく機能しません。後ろから細胞内液です。 これは、メッセージの送信元未承諾しても、 rpc外からプライベートネットワーク(プロバイダーのmicrosoft exchange serverのこの場合は)します。 細胞内液を見つけることはできませんし、対応するルーティングテーブルのエントリは、こうしてしても、 rpcメッセージは許可されません、ファイアウォールの境界線を横断します。 このメッセージが表示されるとユーザーの下落はありません、新しい電子メールで通知されます。 することができ、通常の電子メールを送受信し、でもなければならないため、手動で新しい電子メールをチェックします。
設定を開始して細胞内液: スタート>設定>ネットワーク接続>ローカルエリア接続 (該当するとして、名前を変更することができて) >プロパティ>詳細設定します。 場所での横のチェックボックスにチェックを"マイコンピュータを保護する… "です。 後に、この操作を行うには、 [設定]をクリックします。 これを3つのタブで新しいウィンドウが開きます:サービス、セキュリティログおよびicmpのです。
内部ネットワークを実行している場合は、どのような種類のサービスからアクセス可能なインターネットサービスのタブをクリックしなければ絶対に取得して注目を集めた。 デフォルトの設定を許可なしには、利用可能なサービスが有効になって;しかしこれを簡単に修正することができ、お客様の状況の変化に応じています。 場合、特定のサービスをサポートすることが必要ですが表示されない、ただ単に追加することができています。
セキュリティタブをクリックしてログインし 、主契約にログインするのではないか、どれくらいのどこにログインすると、ログを保存します。 デフォルトの設定を有効にすると、ログファイルのいずれかに位置をc :の\ winnt \ pfirewall.log ( windows 2000の専門家からアップグレードする場合、またはwindows nt 4.0インストール)やc : \ windows \ pfirewall.log (からアップグレードする場合はwindows 9x/meの場合クリーンインストールを実行するか)します。 4096kbと、デフォルトのログサイズは変更することができ、お客様のニーズに合うように状況で、思っています。 デフォルトでは、ログの効果ではありませんします。
最後のタブがicmpの設定を行います。 デフォルトでは、なしのオプションがチェックされます。 この結果は、最も安全な設定可能です。 便利かもしれない最初のオプションを有効にする"着信エコー要求を許可"が有効になり、このpingコマンドを使用することに反対して細胞内液は、インターフェイスで設定されています。
ネットワークブリッジ
ネットワークブリッジは、 windows xpの新機能を組み合わせることができます。異なるネットワークのため、いくつかの異なるネットワークアダプタを1つのネットワークアダプタ架橋して、 1つのネットワークとして動作します。 ブリッジが行われosiのネットワーク層の2つのモデル、またはデータリンク層します。 windows xpの橋として扱われるため、物理的に取り付けられているデバイスに設定され、それはかなりの程度と同じ方法で他のネットワークデバイスをインストールするには、図に示すように
リモートデスクトップ接続
windows xp professionalに付属するリモートデスクトップ接続クライアントのデフォルトでインストールされます。 でも、それが含まれ、独自の限られたバージョンのターミナルサービス(リモートデスクトップ接続と呼ばれるの下にwindows xp用)を利用できるように、管理者がリモートで管理するとwindows xp professionalの仕事をします。
リモートサーバーに接続するには
アクセスすることができて、リモートデスクトップ接続クライアントをクリックしてスタート > プログラム" >アクセサリ > 通信 > リモートデスクトップ接続できません。 これにより、リモート接続ダイアログボックスを閉じます。
コンピュータ名を入力して、 ipアドレス、または完全修飾ドメイン名( fqdn )は、コンピュータのご希望に接続するために接続 ]ボタンをクリックしてください。 いくつかのオプションを使用して追加のパラメータを設定するためのボタンをクリックして、接続:
•ディスプレイの設定を含めることができ色深度(上書きしない場合は、サーバーの端)とディスプレイのサイズ( 640x480を全画面表示に)します。
•リモートの音にローカルシステムに転送することができます。
•かどうかを選択することができません。リモートコンピュータ上のデバイスにリダイレクトするようなプリンタポート、シリアルポート、およびディスクドライブをローカルシステムにします。
•ユーザーの利便性のレベルを選択して接続速度が含まれ、テーマは、デスクトップの背景には、ビットマップのキャッシュなど
windows xp professionalに接続して
ここでは、試験のための重要なポイントを知っている:
• windows xp professionalにのみ対応し、 1つのリモートデスクトップ接続してください。 リモートユーザーに接続したときに、 windows xp professionalのシステムでは、デスクトップ上に自動的にローカルコンソールのロックを解除する。 デスクトップのロック解除してすぐに軍のリモートセッションを切断します。
•ウィンドウズ95/98/me 、 windows ntの4 、 windows 2000およびリモートシステムに接続することができwindows xpのリモートデスクトップ接続のセッションのいずれかを使用して、 32ビットのターミナルサービスクライアントに同梱してwindows 2000またはリモートデスクトップ接続クライアントをインストールすることwindows xpの製品が含まれています。
•リモートデスクトップ接続をインストールするには、古いウィンドウズオペレーティングシステムでは、製品cd windows xpに挿入して、選択して、メニューから[ 追加のタスクを実行し、次に設定するリモートデスクトップ接続してください。
•リモートデスクトップ接続して必要なポートtcp / ipポート3389をリモートデスクトッププロトコルにオープンします。
•リモートデスクトップリモートデスクトップweb接続にも対応-これは本質的に同じターミナルサービスアドバンストクライアントw indows2 000をご利用いただけます。 ie4またはそれ以上のクライアントを必要とする特別なactivexコントロールをインストールします。 windows xpシステムを提供してリモートデスクトップweb接続できるように設定する必要があり、それは限られたバージョンのiis5デフォルトで含まれています。 ことを確認してもリモートデスクトップweb接続してファイルのコピーが\ウェブ\ tswebウェブサーバーのディレクトリです。
トラブルシューティング:
•てipconfigとipconfig /すべて-が表示され現在のt cp/ i p設定
• nbtstat -の統計情報が表示され接続を使用したn etbiost cp/ i p上で
•からnetstat -統計情報を表示し、接続t cp/ i pプロトコル
• pingコマンド-との接続を検証するテストの構成
• tracert -ルートをチェックして、リモートシステム
•共通のtcp / ipの問題が原因で誤ったサブネットマスクとゲートウェイ
• ipアドレスの場合は動作していませんが、ホスト名、チェックdns設定
nwlink ( ipx /ホスト名のspx )の相互運用性、およびnetware
• nwlinkます( msのバージョンのipx / spxプロトコル)は、 windows xpに使用されるプロトコルを許可するnetwareシステムのリソースへのアクセスします。
• nwlinkはすべてのことを実行するために必要なことを認めるwindows xpシステムを実行するクライアント/サーバーアプリケーションからnetwareサーバーにします。
•ファイルとプリンタの共有を許可するnetwareサーバーntとの間には、 csnw ( netware用クライアントサービス)しなければならないwindows xpシステムにインストールされます。 5 、 netwareの環境では、マイクロソフトのクライアントの接続をサポートしていないnetwareサーバーtcp / ip上でいます。 を使用しなければなりませんipx /ホスト名のspx novell netwareのクライアントをインストールしたりします。
• netwareのゲートウェイサービスを実装することができ、お客様のwindows 2000 serverのクライアントを提供するためのシステムにアクセスするにms netwareサーバーを使用してwindows 2000 serverのゲートウェイとしてました。
• nwlinkプロトコルのフレームタイプを照合しなければwindows xpのシステムは、コンピュータが接続しようとしています。 比類のないフレームタイプは、 2つのシステム間の接続に関する問題の原因です。
• nwlinkたときのフレームタイプの設定を自動的に検出し、それを検出するだけでは、 1つの種類になると、この順序: 802.2 、 802.3 、 802.5とethernet_iiと(トークンリング)します。
• 3 netwareを使用しバインダリエミュレーションサーバー(推奨サーバーにcsnw )します。 4.xとnds netwareの高いサーバーを使用する(デフォルトのツリーとコンテキストます)
•には二つの方法を変更するには、パスワードをnetwareサーバー-s etpass.exeとパスワードの変更オプション(よりは、 c trl- a lt- d elでダイアログボックス)します。 このオプションは、パスワードの変更のみご利用いただけnetwareの高いサーバーを使用しnds 4.xとします。
その他のプロトコル
•特殊用途のdlcは、非routable windows xpを使用されるプロトコルで話をするibmのメインフレーム、 as400sヒューレットパッカードjetdirectプリンタとします。
• netbeuiプロトコルはwindows xpにデフォルトでインストールされません-それからインストールすることができ\ v alueadd\ m sft\純\ n etbeuiを上のディレクトリの製品のc d- r omします。
•サポートしていないのappletalk windows xpにします。 アップグレードする場合は、以前のバージョンのウィンドウズでのappletalkインストールされると、このプロトコルは削除されるので、インストールプロセスの中にいます。
Online: 515 users browsing the articles directory
|
|