组建一个局域网的详细步骤
方法步骤如下:
1、首先建立局域网首先得有两台或者两台以上电脑,用网线连接要接入的电脑和路由器。
2、右键点击电脑桌面最右侧网络连接,进入网络和共享中心。
3、在界面内找到高级共享设置选项并单击。
4、之后在界面内根据情况是家庭或公司选择共享设置。
5、在界面内点击保存修改选项。
6、然后选择自己要共享的文件夹或者驱动盘。鼠标右键点击属性。
7、在界面内点击高级共享选项即可。
自己在家怎么组建局域网
都连接好后,在桌面上的网上邻居上点右键,属性,进入后找到网络任务里的更改防火墙设置,进入后找到例外,把例外里的打印机与文件共享前面的勾打上.退出后进入到控制面板,管理工具,本地安全策略,进入后找到安全策略,用户权利指派,找到拒绝从网络访问计算机,双击打开,删除里面的guest用户.
然后再退出来看看能不能看到别的电脑,如果电脑不在同一个工作组里的话,需要加入同一个工作组.如果已经是同一个工作组,看看能不能打开别的电脑,如果打不开,可能还需要开启guest这个用户,进入控制面板里的用户帐户.
怎样组建小型公司局域网
1、根据物理位置和距离情况,制作若干根网线,并且通过测试确保网线的连通性。在制作网线方面,有两种布线方式,一种是平行布线方式,适合不同种类的设备进行互联时;另一种是交叉布线方式,适合同一类型设备之间的互联。现在大部分设备都能识别平行和交叉布线方式。
2、利用网线将集线器或路由器的LAN口与电脑网卡接口连接起来。尤其对于路由器,为了组建局域网,确定所有的LAN接口与电脑网卡相连。
3、确保各个电脑的网卡驱动安装正常。测试方法:打开“运行”对话框,输入命令“ping 127.0.0.1 -t,如下出现如下界面提示,表明安装正常。否则下载相应的最新驱动重新安装。
4、设置各电脑的IP地址,一般来说,对于局域网用户,IP地址推荐的范围是“192.168.1.1”至“192.168.1.254”,对于每台电脑,都应该指定在该范围内且唯一的IP,子网掩码:“255.255.255.0”,其它各项按默认处理。IP地址的设置方法:右击“本地连接”,进入“本地连接 属性”对话框,双击“Internet 协议版本4(Tcp/IP)”,打开设置对话框 ,输入IP地址和子网掩码。
5、在各电脑的IP设置完成后,就进行各计算机之间的互通性测试。测试方法:打开“运行”对话框,在任意一台计算机上通过命令“ping 192.168.1.X”(X代表任意一台计算机制IP最后一组数字)来测试,如果出现如下界面,说明网络已连接。至此,整个局域网就搭建完成。
6、对于局域网中电脑的数量多于集线器或路由器接口数量的情况,可采用多个集线器或路由器相连的方式来扩展网络范围。具体作法是:集线器或路由器之间通过LAN口相连接即可扩展网络,唯一需要注意的是路由器的WAN口不要用作扩展网络的接口,该接口的作用是用于连接ADSL或宽带。
扩展资料:
局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所固有的安全隐患。事实上,Interne如SATAN、ISS、NETCAT等等,都把以太网侦听作为其最基本的手段。
当前,局域网安全的解决办法有以下几种:
网络分段
网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可分为物理分段和逻辑分段两种方式。海关的局域网大多采用以交换机为中心、路由器为边界的网络格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制。例如:在海关系统中普遍使用的DECMultiSwitch900的入侵检测功能,其实就是一种基于MAC地址的访问控制,也就是上述的基于数据链路层的物理分段。
以交换式集线器代替共享式集线器
对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包UnicastPacket)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。
因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播Packet)和多播包(MulticastPacket)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。
VLAN的划分
为了克服以太网的广播问题,除了上述方法外,还可以运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,防止大部分基于网络侦听的入侵。
VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于端口的VLAN虽然稍欠灵活,但却比较成熟,在实际应用中效果显著,广受欢迎。基于MAC地址的VLAN为移动计算提供了可能性,但同时也潜藏着遭受MAC欺诈攻击的隐患。而基于协议的VLAN,理论上非常理想,但实际应用却尚不成熟。
在集中式网络环境下,我们通常将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许有任何用户节点,从而较好地保护敏感的主机资源。在分布式网络环境下,我们可以按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。
VLAN内部的连接采用交换实现,而VLAN与VLAN之间的连接则采用路由实现。大多数的交换机(包括海关内部普遍采用的DEC MultiSwitch 900)都支持RIP和OSPF这两种国际标准的路由协议。如果有特殊需要,必须使用其他路由协议(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多以太网口路由器来代替交换机,实现VLAN之间的路由功能。当然,这种情况下,路由转发的效率会有所下降。
无论是交换式集线器还是VLAN交换机,都是以交换技术为核心,它们在控制广播、防止黑客上相当有效,但同时也给一些基于广播原理的入侵监控技术和协议分析技术带来了麻烦。因此,如果局域网内存在这样的入侵监控设备或协议分析设备,就必须选用特殊的带有SPAN(Switch PortAnalyzer)功能的交换机。这种交换机允许系统管理员将全部或某些交换端口的数据包映射到指定的端口上,提供给接在这一端口上的入侵监控设备或协议分析设备。笔者在厦门海关外部网设计中,就选用了Cisco公司的具备SPAN功能的Catalyst系列交换机,既得到了交换技术的好处,又使原有的Sniffer协议分析仪“英雄有用武之地”。
参考资料:百度百科-局域网
怎么在办公室里创建一个局域网
在办公室里创建一个局域网步骤如下:
1,把路由器连接到Internet,再把交换机连接到路由器上,然后把办公室里的电脑连接到交换机上。
2,打开电脑,在设置中打开控制面板,然后单击网络和共享中心进入。
3,在打开的网络和共享中心窗口中,单击下面的家庭组选项。
4,进入家庭组窗口后,单击下方按钮创建家庭组进行创建。
5,这一步骤便是进入创建家庭组的窗口
6,根据自己的配置需要将选项框配置成已共享或是未共享,配置完成后点击下一步
7,进入配置局域网密码窗口,在此设置自己的局域网密码,到此步骤局域网就创建完成了
8,后续可在家庭网窗口内配置所需信息选项
9,成员可通过点击立即加入按钮加入家庭网
参考资料:
百度百科-虚拟局域网
如何组建一个小型局域网
组网”是网友们经常讨论的一个话题,如何让组网的费用降到最低,同时又保持网络的稳定和可靠,让许多朋友感到头疼。在这里,我们介绍一个目前最常见的30人组网方案,希望给大家在组网时带来帮助。
首先,我们确定了这个网络规模拥有30台计算机,那么这个网络是拿来做什么用的呢?也就是我们要对这个网络进行需求分析,从30台计算机的规模来看,用在小企业和办公环境中比较适合,我们这里以办公为例。在一般的办公环境下,组网主要是为了方便内部传输资料和访问互联网络,带宽要求不高,完全可以选择ADSL宽带接入,既省钱,效率又高。关于选择多少兆的ADSL宽带接入,那就要看情况了。不过从30台计算机的规模来看,选择8MB ADSL接入比较合适,价格不贵,不过全国各地的宽带收费标准不一样,在这里我们就不说宽带收费问题了。
在确定宽带接入方式后,我们就要开始选择组网的模式。组网模式主要有两个大的类别,一种是有线,一种是无线。如果组建一个无线局域网,虽然省去了布线的麻烦,但考虑到办公环境中大部分还是用的台式机,如果每台计算机配一个无线网卡,少说也要好几千,成本太高,不符合小型办公网络的标准。所以,我们还是选择有线网络。但有线网络也有两种方案适合组建一个30台计算机的网络,一种是采用带路由功能的ADSL Modem加上一个超过30口的交换机,实现ADSL共享上网,但这种方式组建的网络性能较差。另外一种就是采用路由器加交换机组网,这种方式虽然投入的成本高一些,但性能却很好,所以,我们选择路由器加交换机的方式来组网。
在确定组网方式后,我们就要看看办公室内计算机分布的位置,因为这将直接决定我们使用的网络设备摆放位置,这一点对组网以及管理都非常重要。在通常情况下,一间办公室内能保证10人办公,也就是说一间办公室内拥有10台计算机,那么30台计算机大约分布在3间办公室内,为了方便布线,我们决定以中间的一间办公室为组网的中心,将网络设备都放置在中间的办公室。
当所有的准备工作就绪之后,我们就要考虑网络设备的选择。在电信来安装ADSL宽带时,要送一个ADSL Modem,所以Modem的选择我们就不用过多考虑,如果大家觉得电信送的Modem不太好,也可以去买一个。组网的设备由路由器和交换机构成,并搭配一些网线 ,考虑到小型办公网络环境中的安全问题,一款适合小型办公网络的防火墙也是非常有必要购买的。
在组网过程中,路由器的选择最重要,它是直接连接内网和外网的桥梁。由于我们采用ADSL宽带接入,那么就需要购买支持ADSL宽带接入的路由器,目前市场上大部分的路由器都支持xDSL接入, 这其中就包括了ADSL宽带接入,所以,我们不用担心ADSL宽带接入的问题。只需要考虑路由器的性能和功能。在这里,我们采用了友讯网络的DI-704UP宽带路由器。
从这款路由器的性能来看,完全能够满足30人办公网络组网。它提供4个10/100Mbps以太网端口和1个广域网端口,每个广域网端口均支持MDI/MDIX自适应,内置防火墙,提供基于MAC地址,IP地址,URL或域名的过滤,允许多个并发的IPSec和PPTP VPN会话通过,提供1个USB1.1打印机接口,内置打印服务器功能,基于WEB的配置,是小型办公网络不错的选择。这款路由器的报价在350元左右。
DI-704UP宽带路由器的稳定性比较高,性能也很好,特别是它支持打印机连接和内置打印服务器,这项功能很重要,办公室内拥有打印机是很正常的事情。虽然也可以通过其他方式连接打印机,但路由器上连接打印机更加便于网内用户使用。
在路由器选好之后,就是交换机了。 30台计算机的网络,交换机提供的接口一定要有30个,不然就无法保证30台计算机的连接。从市场上交换机提供的端口数来看,2个16口的交换机完全能够满足30台计算机的连接。交换机的性能将直接影响网络的性能,选择一些高性能的交换机是非常有必要的。在这里,我们选择了磊科3616NS 16口基本型交换机。
该交换机提供16个10/100Mbps TX自适应端口,每10M/100M端口支持全双工/半双工工作模式,支持 IEEE802.3x 全双工流量控制,支持 Back Pressure 半双工流量控制,提供2K MAC地址空间,采用高性能网络处理器,数据包转发率达到快速以太网线速值。这款交换机的报价在390元左右,购买2台这款交换机总共需要花去780元。
防火墙的任务是帮助网络防止黑客的攻击,其实路由器本身也带有防火墙功能,但这种防火墙能力有限,不能很好的保护网络安全。为此,我们在网络环境中增添一款防火墙设备,作为一款专门针对办公环境使用的Cisco PIX 501无疑就成为了我们的首选。
Cisco PIX 501防火墙采用了思科最新的自适应安全算法(ASA)和PIX操作系统,利用强大的状态监测技术,可以跟踪所有经过授权的用户的网络请求,防止未经授权的用户访问网络。并且该防火墙支持VPN,可以帮助小型企业实现远程访问。它还通过利用56位数据加密标准(DES)或者可选的高级168位三重DES(3DES)加密对数据进行加密,同时也能防止黑客的多种攻击手段,采用简单直观的操作界面使管理员更加轻松的面对这款防火墙。该防火墙提供了10用户和50用户的使用许可证,用户只需要购买50用户的使用许可证就能完全保证30 节点网络的安全。
在防火墙选定之后,就剩下网线的选择了,其实很多办公用户并不需要很好的网线,普通的双绞线就可以满足需求,对于一些高质的网线,一般用在对网络性能要求比较高的地方。在这里我们需要注意的是网线的长度,由于我们将网络设备摆放在中间的办公室内,一台计算机连接的网线并不需要很长,用户可根据实际情况选择。如果需要自己做网线的话,水晶头必不可少,还有网线钳等都需要。
在摆放路由器和交换机的地方,我们建议做一个小的便于散热的柜子,将路由器和交换机摆放在里面,两台交换机之间最好不要叠放,毕竟交换机的热量还是非常大,如果叠放,热量不能散发出来,很容易造成网络的不稳定。
当这些准备工作完成之后,我们只需要将网络线布置好,将设备连接起来就完成了一个网络的组建。在这里,我们建议组网的时候专门使用一台计算机连接到路由器上的一个快速以太网LAN口上,将这台计算机作为管理服务器。 下图是30节点网络拓扑结构图,我们参照下图就可以组建一个30节点的办公网络。
当然,这仅仅是从硬件上来看,要真正完全的组建一个网络,还需要在软件配置上下工夫,在这个网络中,我们主要对路由器进行设置,至于如何设置,大家可以参考路由器的说明书。我们下面只对软件设置作一下简单的介绍。首先需要将局域网内每台计算机的IP地址和DNS设置为自动获取,然后打开一台主机,打开网页,在地址栏中输入192.168.1.1,就可进入路由器管理页面,在管理页面中找到PPOE连接方式,输入ADSL拨号的用户名和密码,存储后重新启动路由器,在Information选项中,点击Connect按钮,这样整个网络就可以上网了。防火墙的设置可以参照说明书,DHCP服务器一般都是自动,这个大家可以不用理会。VLAN的设置在30人组网中也非常重要,大家可以参考说明书。
整个组网的方式可按上述步骤完成,其实组建一个网络还是需要根据自身的特点来确定,任何一个网络都不可能完全的适合我们,所以,还需要管理员高超的组网技能以及维护网络的能力。
怎么在办公室里创建一个局域网、如何组建局域网,就介绍到这里啦!感谢大家的阅读!希望能够对大家有所帮助!