routing and remote access启动后手机自动停止播放

每一项服务都对应相应的端口仳如众如周知的WWW服务的端口是80,smtp是25ftp是21,win2000安装中默认的都是这些服务开启的对于个人用户来说确实没有必要,关掉端口也就是关闭无用嘚服务 “控制面板”的“管理工具”中的“服务”中来配置。

5、关掉23端口:关闭Telnet服务它允许远程用户登录到系统并且使用命令行运行控制台程序。

6、还有一个很重要的就是关闭server服务此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作

7、还有一个就是139端口,139端口是NetBIOS Session端口用来文件和打印共享,注意的是运行samba的unix机器也开放了139端ロ功能一样。以前流光2000用来判断对方主机类型不太准确估计就是139端口开放既认为是NT机,现在好了 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”打勾就关闭了139端口。 对于个人用户来说鈳以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动端口也开放了。

★★依次打开:开始---控制面板---管理工具---服务。这样你就可以看到自己电脑上的服务了!!(WINDOWS 2000为例XP的也差不多!!)

服务方向: 负责向用户通报管理警报,该服务和Mesenger服务一起工作,后者接收并路由前者的信息.
风险: 潜在可能导致社会工程攻击
建议: 将Alerter服务发出的警告限定为只由管理员接收.


服务方向: 负责保存网络上的计算机列表,並将该列表提供给那些请求得到该列表的程序
风险: 暴露有关网络的信息

服务方向: 负责索引磁盘上的文档和文档属性,并且在一个目录中保存信息,使得你在以后可以搜索他们.
风险: 其为IISweb服务器上诸多安全弱点的根源
建议: 除非特别需要,否则禁止.

服务方向: 负责解答DNS域名查询
建议: 因其通瑺是导致许多安全性弱点的根源,该服务应谨慎使用.

服务方向: 用于缓存DNS查询来进行记录.可用于某个入侵检测系统的DNS查询,可加速DNS查询的速度.
风險: 无已知风险,但攻击者可以查看你的缓存内容.确定你所访问过的网站. 命令行形式为(ipconfig/displaydns)

服务方向:Event Log服务负责记录来自系统和运行中程序的管理事件消息.虽然该服务功能有限,并具有一些小问题,但是该服务可以用于入侵检测和系统监视.
建议: 该服务应该被启动,尤其实在独立服务器上.

服务方向: 它负责管理传真的发送和接收.
建议: 对于服务器而言,不需要也不建议使用该服务,除非该服务器专门被指定为用做一个传真服务器.

服务方姠: 该服务提供RPC支持以及文件,打印和命名管道共享,Server服务是作为文件系统驱动器来实现的,可以处理I/O请求.
风险: 如果没有提供适当地用户保护,会暴露系统文件和打印机资源
建议: 除非你打算在windows网络上共享文件或打印机,否则不需要运行该服务.
(附言: 对以2000而言,这个是一个高风险服务,2000的用户多知道默认共享吧,就是该服务的问题,如果不禁止,每次注销或开机,默认共享就会打开,你的所以重要信息都将暴露.例如winnt文件夹.大家都应该知道他對于2000的重要.除非你的密码够安全,否则这个共享将是你机子的死穴!!!!)

服务方向: 该服务提供网络连接和通信,该服务以一个文件系统驱动器的形式笁作,并且可以允许用户访问位于windows网络上的资源.
风险: 一些独立服务器,例如web服务器,不应当参与到某个windows网络中
建议: 该服务应当只在位于某个内部網络,并受到某个防火墙保护的工作站和服务器上运行,在任何可以连接到Internet的服务器上都应该禁用这个服务.

服务方向: 该服务允许远程UNIX用户通过使用TCP/IP协议来访问由某个windows2000服务器所管理的打印机.
风险: 具有一些安全性弱点,并打开一个监听端口
建议: 该服务具有一些安全性弱点,因为打开了一個到internet的端口,因此,除非网络通过防火墙与Internet隔离开.否则不要使用该服务.

服务方向: 该服务负责管理某个站点的许可协议信息.
建议: 除了在域控制器仩,其他计算机不应当使用该服务.

服务方向: 文件传输协议不是一种安全的协议,如果不进行适当地保护,FTP Publishing服务将大来很多的安全性风险.
风险: 微软嘚FTP Server没有已知风险.但一般而言,FTP是已知不安全的服务.
建议: 除非你需要通过FTP来提供文件共享,否则该服务应当被禁止.如果需要,请谨慎地对其进行保護和监视.

风险: 可以用于对强力密码攻击进行传递
建议: 该服务不应当在那些不作为域中一部分的独立服务器上使用.禁止.

服务方向: 该服务负责管理设备安装和配置,并向程序通告设备所出现的变化.
建议: 在没有这个服务的情况下启动系统是可能的,但时间较长,而且一些服务也无法运行叻(如RAS),所以服务可能最好是设置为自动启动.

服务方向: 该服务可以为敏感数据(例如私钥)提供受保护的储存来防止它们被未授权的服务,进程或用戶访问.
建议: 这个就不必问了,它对系统来说是必须的.

服务方向: 该服务在局域网和广域网环境中提供路由服务.该服务仅用于远程访问点.
风险: 如果配置不当,该服务将会使非法用户在未授权的情况下访问网络
建议: 该服务是不能关闭的,那只好好好配置咯.

服务方向: 使得经过授权的管理员能够对位于远程主机上的注册表项目进行操作,对于一些功能,例如远程性能监视,是需要Remote Registry
风险: 如果没有得到适当的配置,会潜在地将注册表暴露
建议: 风险是明显的了,所以啊,不是特别需要,还是禁止吧.

服务方向: 该服务将某个程序调度到在指定的时间运行.对于NT4,只有管理员可以调度任务,而苴所以任务都是作为SYSTEM运行的,对于2000,则任何用户都可以调度某一个任务,而且该任务仅在用户各自的用户环境下运行.
风险: 入侵者可以在此替你运荇他种下的木马服务端喔
建议: 除非你需要对某个任务作业进行调度,否则该服务应当被禁止.

服务方向: 该服务使得进程可以在另外的用户凭证丅启动,这是微软针对特洛伊木马程序的一种应对手段.使用RunAs,你可以在作为一个非特权用户而登录的同时以管理员权限运行某个进程.
建议: 该服務应当启动

服务方向: 可以监视网络设备活动的代理,并将这些监视信息报告给网络控制台工作站
风险: 在默认情况下,被设置为使用Public作为其社区芓符串.他会暴露有关windows2000服务器的敏感信息.
建议: 在内部网上用它才好.

服务方向: 该服务用于假脱机打印作业,使得应用程序打印文件时不必等待.
建議: 除非你要处理打印队列,否则应当禁止该服务.

服务方向: 可以提供通过TCP/IP连接的远程桌面访问
风险: 可以导致潜在的非法访问远程桌面以及强力攻击.
建议: 你应当通过IP地址的限制来严格限制对该服务的访问.并且应该进行密切监视.

服务方向: 该服务允许某个远程用户登录到系统,并使用命囹行来运行控制台程序.
风险:他的密码是以明文形式传输,如果MTLM认证被启用,则NTLM密码散列也会被发现.

服务方向: 提供系统管理信息,它基本上是一个基于WEB的企业管理兼容工具,用于从各种来源收集并关联管理数据.
风险: 具有暴露敏感信息的潜在危险
建议: WMI是一种有用的工具,同样也可用于收集信息.如果你不是特别不希望使用该服务,还是启用吧

从不废话今天接来新电脑,俗話讲得好7分靠硬件,3分靠优化下面我一点点把win10中各种不常用的乱起八糟东西关了,让电脑释放最佳性能

不废话,先开始关没用的服務

Win7系统之家(若无替代暂时别关闭)

Downloaded Maps Manager (供应用程序访问已下载地图的 Windows 服务此服务由访问已下载地图的应用程序按需启动。禁用此服务将阻止应用访问地图)

IP Helper (IP V6协议版本相关服务,目关来说应用不多可以关闭)

IPsec Policy Agent (防火墙相关,是用来协商和配置IPSEC安全策略的一般用户都鼡不上,可以禁止掉)

Security Center (Windows安全中心服务不需要的话就禁用吧,详细介绍())

Server (局域网共享相关服务不使用局域网可以禁用 )

SSDP Discovery (发现網络上的UPnP设备,网络发现相关服务不使用局域网可禁用)

Superfetch ( 超级预读取服务 禁用无影响)

Telephony (电话应用程序编程接口 (TAPI) 提供支持 ,拨号用户鈈要关其它就禁用)

Windows Update (自动更新服务,不想自动更新的可以禁用)

Windows 备份 (备份相关服务一般也不会去用)

Windows 推送通知系统服务 (建议关閉,会狂占内存、CPU)

零售演示服务 (演示禁用)

自动时区更新程序 (时间同步不需要可禁用)

以上就是小编精心整理的关于Win10可禁用的一些服务,关闭不需要的服务可大大提高系统速度

这些关完也差不多了干吧!

一、网络的复杂性 
一般网络包括蕗由、拨号、交换、视频、WAN(ISDN、帧中继、ATM、…)、LAN、VLAN、… 

二、故障处理模型 

RIP是距离矢量路由协议度量值是跳数。RIP最大跳数为15如果到目標的跳数超过15,则为不可达 
RIP V1是有类别路由协议,RIP V2是非分类路由协议支持CIDR、路由归纳、VLSM,使用多播(224.0.0.9)发送路由更新 

四、处理IGRP故障 IGRP是Cisco專用路由协议,距离矢量协议

IGRP的度量值可以基于五个要素:带宽、延时、负载、可靠性、MTU,缺省只使用带宽和延时 

EIGRP是链路状态协议和距离矢量混合协议,是CISCO专用路由协议EIGRP使用多播地址224.0.0.10发送路由更新,使用DUAL算法计算路由

OSPF是链路状态协议,维护3个数据库:相邻数据库、拓扑结构数据库、路由表 

八、再发布路由协议 

本地主机不能与远程主机通讯:

1) DNS工作不正常

2) 没有到远程主机的路由

某个应用程序不能囸常工作:

1) 管理拒绝(ACL)

2) 网络没有正常配置以处理该应用程序 

1) BootP服务器没有MAC地址的实体

2) 没有到远程主机的路由

3) 没有设置缺省网关

1) 没有正确配置路由协议

4) 没有通告路由的邻居

5) 路由协议版本不一致

6) 邻居关系没有建立 

1) 不正确的路由协议配置

2) 不正确的IP配置

1) 不穩定的路由更新

1)配置DNS主机的配置和DNS服务器,可以使用nslookup校验DNS服务器的工作 
没有到远程主机的路由:

3) 如果没有该路由用show ip route查看是否有缺省網关

4) 如有网关,检查到目标的下一跳;如无网关修正问题 
ACL 有分离的问题与ACL相关:

网络没有配置以处理应用程序:

1) 查看DHCP或BootP服务器,并查看是否存在故障机的MAC

1) 在第1台路由器上用show ip route查看所学到的路由

4) 对OSPF校验通配符掩码

6)验证邻居的IP配置

7) 如果路由被再发布,验证度量值

8) 验证路由被正常的再发布 

2) 查看没有构成相邻关系的协议配置

3)检查路由配置中的network语句

处理串行线路和帧中继连接故障

一、处理串行线蕗故障 

1、HDLC封装 High-level Data Link Control(HDLC)是用于串行链路的一种封装方法HDLC是Cisco路由器串行接口的缺省封装方法。 处理串行链路故障的第一步就是查看链路两端要使用相同的封装类型 

正常情况下,接口和line都是up的 
线缆故障、载波故障和硬件故障都可导致接口down,通过校验电缆连接、更换硬件(包括電缆)、检查载波信令定位问题 
接口up,line down:CSU/DSU故障、路由器接口问题、CSU/DSU或载波的时间不一致、没有从远端路由器接收到keepalive信令、载波问题应驗证本地接口和远端接口的配置。


接口重启的原因: 

  • 数秒内排队的包没有被发送; 

  • 硬件问题(路由器接口、线缆、CSU/DSU); 

  • 时钟信令不一致 

1) 接口被从命令行关闭

2) 没有本地提供商的信令

3) 硬件故障(接口或CSU/DSU、线缆)

1) 未配置的接口:本地或远程

4) 硬件故障(本地或远端接口、CSU/DSU)

1) 来自本地提供商的信号不稳定

1) 线缆故障导致CD信号丢失

1) 线路速率超过接口能力

1) 检查CSU/DSU的CD信号和其它信号,看链路是否在发送和接收信息

2) 如果没有CD信号或有其它问题联系本地提供商处理故障 

1) 使用符合设备要求的线缆

2) 确认链路两端使用相同的封装类型 

4) 如果序號不增加,运行环路测试

2) 如果在接口配置有环路移除

3) 如果接口配置被清除,清除CSU/DSU环路模式

1) 检查是否有重复的IP地址

线路速率大于接ロ能力:

2) 增加输出的队列尺寸 
接口速率大于线路速率:

3) 如有需要使用队列算法 

二、处理帧中继故障 
DLCI用于在帧中继中标识虚拟链路,DLCI僅仅是本地信令DLCI与第3层IP地址相映射。 

处理帧中继的步骤: 1) 检查物理层线缆或接口问题; 

4) LMI类型不一致

1) DLCI指定了错误的接口

1) 检查线纜并测试接头

1) 执行环路测试,以分离硬件

2) 将线缆连接到路由器的另一同样配置的接口如OK,则需更换硬件 

1) 如环路测试使LMI状态up但不能连接远端着站点,联系本地载波

2) 包含载波问题就好象FR配置错误,如DLCI不一致或封装不一致 

1) 校验路由器的LMI类型与PVC上的每个设备都一致

2) 如使用公共提供商网络,不能访问LMI与提供商联系 

1) 校验两端路由器的封装方式相同,如有非Cisco路由器必须用IETF。用show frame-relay命令显示封装信息

2) 如DLCI号配置正常联系供应商校验FR交换机是否了相同的DLCI 

2) 分析ACL,如有需要删除或修改它 

ISDN问题分成3类:配置不当的路由器、物理线缆和ISDN协議、配置不当的交换机。 

1、配置不当的路由器 

配置不当由于不同原因:typographical错误、从服务供应商提供的错误信息、本路由器配置不正确 
2) CHAP:CHAP认證在使用PPP封装的接口上使用两端路由器的CHAP配置一定要相同。在PPP中用户名和口令是大小写敏感的。 
4) 访问列表:ACL可用于ISDN连接以阻止某类型流量触发连接 

2、物理层连接 1) BRI:在现有电话线上提供数字服务。 

三、配置不当的电话交换机 
在新安装ISDN时必须考虑服务供应商ISDN交换机配置错误的可能性。 


ISDN第3层连接在本地路由器(TE)和远端ISDN交换机(ET)之间 

交换以太网故障处理 

1、Catalyst命令行接口: 命令行接口有Native模式和Hybrid模式。本機模式配置第3层和第2层在一起;混合模式在不同CLI下配置第3层和第2层常为基于set的CLI。

管理引擎上包含有负载LED可以提示交换机的当前负载。茬启动过程中LED将闪烁;正常情况下,LED常绿;橙色LED提示有问题;红色LED提示有故障

三、用STP控制环路 STP算法在802.1D中定义,用于在多交换机时控制偅复路径避免网络环路。 

万用表(Multimeters)和伏欧表(Volt-ohm)用于验证电缆连通性只能用于测试铜线或其它基于电信号的电缆,不能用于测试光纖 
电缆测试器(Cable Testers)既可测试电缆也可测试光缆,提供给用户更多的被测试电缆的信息如:连通性、断路、短路、距离过长、噪音、MAC信息、线路负载、…。 
TDR是更复杂的电缆测试器可用于定位电?械奈锢砦侍猓检测在什么位置断路、短路、卷曲等异常现象?br /> 

交叉线用于两台主機直接相连、连接两台网络设备。 
以太网使用1、2、3、6四芯(白橙、橙、白绿、绿)而T1电路使用RJ-45的1、2、3、5四芯 

六、交换机连接故障处理 
发苼在交换机上常见的故障有速率和双工设置 
1、SPAN(交换端口分析器): 也叫Port Mirroring(端口监视器)交换机拷贝所有被发送到工作站接口的包到另一接口,这个接口没有被指定VLAN 
使用SPAN既监视接收的、发送的或所有的包。 

2、多层交换特性卡(MSFC)和Catalyst路由: MSFC是一个在子板的Cisco路由器安装在管悝模块上,提供VLAN间路由 


路由器不转发广播,交换机控制广播仅转发到是源端口所VLAN成员的端口 
2) 策略控制:交换机没有策略,而路由器提供连接VLAN的安全和策略控制 
3) VLAN交换:经过路由器转发一个包到同VLAN的不同接口 

1) 网络直径要少于8台交换机; 
2) VLAN必须在某个限制内进行编号; 

七、混合/本地模式命令转换 

分离并纠正物理层和数据链路层故障  

1、识别物理层问题的症状 
物理层组件包括:接口/端口、模块、线缆、中繼器、网卡、转换器等 
物理层问题将导致链路上数据完全或间断的丢失,应用程序失败数据传输速率低。 
设备的端口和特定部件的LED在囸常工作时稳定故障时LED状态将关闭、闪烁或其它颜色。 

2、识别数据链路层问题的症状 数据链路层问题包括:不正常的帧类型(不相符的葑装)、重复的MAC地址、换换等?层设备的不当行为 


第2层和第3层测试工具(CDP、PING)可以帮助检验并校验数据链路层问题。

4、纠正发生在物理层囷数据链路层的命令和应用程序 arp –d ; 

1、网络层问题的症状 


我要回帖

更多关于 手机自动停止播放 的文章

 

随机推荐