Настройка сетевых служб в windows xp

Введение

Одним из наиболее долгожданных событий этого года был выпуск второго пакета обновлений для операционной системы MS Windows XP. Окончательная версия появилась в открытом доступе в прошлом месяце и стала предметом множества дискуссий. Недавно мы уже опубликовали статью по интеграции SP2 в дистрибутив Windows XP. Существенная доля изменений затронула работу системы в сети. Появился новый Мастер настройки беспроводной сети, был существенно доработан встроенный брандмауэр системы, теперь он носит название Windows Firewall, а также многое-многое другое. В нашем материале мы рассмотрим настройку брандмауэра и беспроводной сети в Windows XP SP2.

Что нового в SP2?

Как и предполагалось, новые функции SP2, в первую очередь, затрагивают наиболее актуальные сегодня направления: безопасность системы и беспроводную связь.

Новый межсетевой экран Windows

В Windows XP SP2 появился новый межсетевой экран (Windows Firewall), заменивший Internet Connection Firewall (ICF) в Windows XP с SP1 и в “чистой” установке. Межсетевой экран запрещает пришедший из Интернета трафик, пропуская:

  • информацию, которая пришла в ответ на запрос с вашего ПК;
  • информацию, соответствующую правилам заданных фильтров.

В SP2 брандмауэр был усовершенствован. Впрочем, напомним, что в системах на ядре NT5 (Windows 2000, XP) уже присутствует неплохой брандмауэр, доступный через Windows IP Security Policy (Локальная политика безопасности -> Политика безопасности IP).

Новый межсетевой экран Windows

Брандмауэр Windows IP Security Policy.

Брандмауэр для соединения раньше включался на закладке “Дополнительно”.

В Windows XP с SP1 и в “чистом” варианте брандмауэр ICF по умолчанию был отключён для всех соединений. Включить его можно было с помощью Мастера при создании нового подключения к Интернету, или через закладку “Дополнительно” в свойствах соединения. При этом допускалось пропускание трафика снаружи по фильтрам портов TCP или UDP.

В Windows XP SP2 произошло много изменений, в том числе:

  • система защищена с самого начала работы;
  • брандмауэр используется по умолчанию для всех соединений;
  • настройки едины для всех соединений (хотя можно выбирать соединения, на которые будут действовать правила);
  • разрешение пропускания трафика как по портам, так и по программам;
  • разрешение пропускания трафика по диапазонам IP-адресов;
  • встроенная поддержка IP шестой версии;
  • новые возможности конфигурации через утилиту netsh или групповую политику.
    <UL>

    Настройка межсетевого экрана Windows

    Для перехода к настройке брандмауэра Windows можно воспользоваться значком панели управления “Центр обеспечения безопасности”, нажав который, вы запустите интерфейс управления. В нижней части “Настройки параметров безопасности” выберите “Брандмауэр Windows”. (Примечание: если в “Панели управления” у вас включён классический вид, то просто выберите значок “Брандмауэр Windows”). На первой странице можно включить/выключить брандмауэр, а также задействовать параметр “Не разрешать исключения”, что удобно использовать при подключении к сетям, надёжность которых не гарантирована. Скажем, когда вы работаете в публичном хот-споте. При этом настройки на закладке “Исключения” игнорируются.

    Приведём типичный сценарий: в локальной сети вашей организации вы отдали папку на вашем ноутбуке в общий доступ (установили исключение “Общий доступ к файлам и принтерам” – см. пример ниже). Затем вы уезжаете в командировку – и подключаетесь к гостевой сети, чтобы почитать почту. В этом случае и следует устанавливать галочку “Не разрешать исключения”, чтобы к вашей папке никто не получил доступ.

    Настройка межсетевого экрана Windows

    Брандмауэр Windows SP2.

    Отметим, что если вы используете Интернет только для просмотра web-страниц или чтения почты, то исключения вам не потребуются вообще. Они нужны в том случае, если на вашем компьютере работают какие-либо специальные или серверные программы (ftp-сервер, www-сервер), или вы желаете предоставить доступ к своим папкам в сеть. Чтобы настроить исключения, необходимо перейти на закладку “Исключения”. Здесь уже присутствует несколько служб по умолчанию. Отметим, что закладка “Дополнительно” позволяет указывать исключения отдельно по соединениям (см. ниже). На закладке “Исключения” указываются исключения, которые будут действовать для всех соединений.

    Настройка межсетевого экрана Windows

    Службы по умолчанию на закладке “Исключения”.

    Если вы желаете обеспечить доступ к вашей папке в сети, то можете указать соответствующую галочку “Общий доступ к файлам и принтерам”. В список исключений можно добавлять программы или порты. Мы рассмотрим пример web-сервера Apache.

    В принципе, во время установки программы Windows XP сама предупредит вас, что для неё следует добавить исключение, как показано на следующей иллюстрации.

    Настройка межсетевого экрана Windows

    Запрос на исключение.

    Если вы нажмёте клавишу “Разблокировать”, то для данной программы (web-сервера Apache) будет добавлено исключение.

    Настройка межсетевого экрана Windows

    Для Apache было добавлено исключение.

    Исключения можно добавлять и вручную. Для этого следует воспользоваться клавишами “Добавить программу” или “Добавить порт”.

    Исключение для программы (web-сервера Apache) можно добавлять и вручную.

    Исключение для порта 80 (опять же, web-сервер Apache).

    Для добавления исключения вы можете использовать либо программу, либо порт – подойдёт любой из этих способов. Пользуйтесь тем, который вам удобнее.

    Обратите внимание, что для каждого исключения можно задать область действия:

    • любой компьютер (включая из Интернета);
    • только локальная сеть (подсеть);
    • особый список.

    Последний вариант позволяет задать список IP-адресов (включая маску), для которых будет действовать исключение. Следует отметить, что тот же “Общий доступ к файлам и принтерам” Windows по умолчанию ограничивается только локальной сетью. Так что хакеры из Интернета к вам не проберутся.

    Настройка межсетевого экрана Windows

    Область для “Общего доступа к файлам и принтерам” ограничена локальной сетью.

    Изменить область можно при добавлении исключения (клавиша “Изменить область”) или позже, выбрав исключение и нажав клавишу “Изменить”, а затем “Изменить область”.

    В нижней части закладки исключений находится флажок “Отображать уведомление, когда брандмауэр блокирует программу”. Если вы желаете, чтобы соответствующее окно с сообщением появлялось при каждом таком случае, то флажок следует установить, если же не хотите отвлекаться, – убрать.

    Последняя закладка настроек брандмауэра “Дополнительно” бывает очень полезна. Начнём с того, что брандмауэр можно включать или выключать для определённого сетевого соединения.

    Настройка межсетевого экрана Windows

    Закладка “Дополнительно”.

    Скажем, вы можете полностью отключить брандмауэр для локальной сети (просто убрав галочку) и оставить его для беспроводной сети или подключения к Интернету. Впрочем, лучше так не делать – воспользуйтесь исключениями.

    На закладке “Дополнительно” можно настроить брандмауэр отдельно для каждого подключения. Например, тот же web-сервер Apache можно использовать для обслуживания только клиентов локальной сети. Для этого удалите исключение (закладка “Исключения”), а затем на закладке “Дополнительно” выберите нужное сетевое соединение (скажем, локальную сеть) и нажмите клавишу “Параметры”.

    Добавление исключения для отдельного соединения.

    В нашем примере достаточно указать службу “Веб-сервер (HTTP)”. После этого клиенты локальной сети смогут подключаться к вашему web-серверу. Также вы можете добавить и свою службу (клавиша “Добавить”), но для этого необходимо знать её рабочий порт. Отметим, что добавить исключения по приложению здесь не получится – эта функция работает только для общих исключений (закладка “Исключения”).

    Здесь же, в окне “Дополнительные параметры” можно регулировать работу протокола ICMP для каждого соединения (закладка “ICMP”). Мы рекомендуем указывать галочку “Разрешить запрос входящего эха”, чтобы вы могли проверять работу сети командой “ping” с других компьютеров на ваш. Впрочем, ICMP можно настроить и для всех подключений сразу (см. ниже).

    Настройка ICMP для отдельного сетевого соединения.

    Следующей на закладке “Дополнительно” идёт область “Ведение журнала безопасности”. Клавиша “Параметры” позволяет задать название файла журнала, размер и параметры записей. Включив ведение журнала, вы сможете отслеживать работу брандмауэра.

    Параметры журнала.

    Область “Протокол ICMP” на закладке “Дополнительно” позволяет установить параметры ICMP сразу для всех соединений.

    Настройка протокола ICMP для всех сетевых соединений.

    Опять же, мы рекомендуем указывать галочку “Разрешить запрос входящего эха”, чтобы вы могли проверять работу сети командой “ping” с других компьютеров на ваш.

    Наконец, последний пункт “Восстановить умолчания” на странице “Дополнительно” позволяет вернуть все параметры к исходным.

    Беспроводные сети в Windows XP SP2

    В SP2 Microsoft улучшила работу с беспроводными сетями, внеся следующие изменения.

    • Встроенная поддержка WPA. Если ранее для этого требовалось скачать дополнение, то теперь все необходимые параметры задаются на закладке свойств соединения. Естественно, для этого адаптер и драйвер должны поддерживать WPA.
    • Служба простой настройки беспроводной сети. Это обновление позволяет автоматизировать и упростить настройку беспроводных соединений, что облегчит подключение к хотспотам.
    • Мастер настройки беспроводной сети. Он позволяет выполнить пошаговую настройку беспроводной сети и сохранить конфигурацию на USB-брелок, который в дальнейшем можно будет использовать для настройки других систем.
    • Журналирование службы Wireless Zero Configuration. Служба отвечает за обнаружение и подключение к предпочтительным беспроводным сетям, поэтому её журналы помогут разобраться в возможных проблемах установки соединения.
    • Восстановление беспроводного соединения. Для того, чтобы воспользоваться восстановлением, достаточно щёлкнуть правой кнопкой мыши по ярлычку соответствующего соединения и в контекстном меню выбрать “Восстановить”. На самом деле, выполнится лишь отключение и повторное включение соединения.
    • Изменилось поведение при использовании аутентификации 802.1x. При автоматическом отключении беспроводного клиента, когда аутентификация не проходит, 802.1x автоматически отключается при ручном задании ключа шифрования.

    Существенным изменениям подверглось и окно беспроводных сетевых соединений.

    Нажмите на картинку для увеличения

    Здесь, как и раньше, отображается список всех доступных сетей, причём для просмотра доступны такие параметры, как имя сети, тип сети (Ad-Hoc или Infrastructure). Из новинок следует отметить появление уровня сигнала (индикатор в правой части окна доступной сети), защиты сети, статуса (для подключённой сети отображается специальный значок) и предпочтительной сети. Теперь можно одной клавишей запускать поиск доступных сетей, установку беспроводных сетей, изменять порядок предпочтений, просматривать свойства беспроводных соединений.

    Процесс подключения теперь отображается и виден пользователю. Если подключение удалось, и доступ оказался разрешён, то следующим этапом будет получение сетевого адреса. Если адрес получить не удалось, то есть сервер DHCP недоступен, то адаптеру будет автоматически присвоен адрес из диапазона 169.254.0.0/16, что отобразится на статусе соединения (предупреждение со знаком восклицания). То есть уже с первого взгляда становится понятен статус соединения: подключено, отключено, ограничено или соединение устанавливается.

    Устанавливаем беспроводную сеть

    Настройка беспроводной сети также значительно упростилось. Начнём с создания беспроводной сети. Сначала нужно зайти в “Сетевое окружение” и выбрать пункт “Установить беспроводную домашнюю сеть или сеть малого офиса”, после чего запустится Мастер установки сети. Можно пойти и другим путём: Пуск -> Все программы -> Стандартные -> Связь -> Мастер настройки беспроводной сети. Следует отметить, что Мастер позволяет настраивать только сети с использованием точки доступа (режим Infrastructure). Если вы планируете развернуть сеть AdHoc (без точки доступа, на базе только беспроводных карт), то придётся воспользоваться ручной настройкой (см. следующий раздел).

    Устанавливаем беспроводную сеть

    Мастер настройки.

    Следующий экран предлагает задать имя SSID, которое должно быть единым для всей сети, определить способ назначения ключей шифрования и выбрать непосредственно способ шифрования (WEP или WPA – с помощью галочки в нижней части окна). Позволим себе в очередной раз напомнить, что защита WEP не слишком надёжна, хотя для домашней сети её будет достаточно. Если есть возможность, лучше использовать WPA (если адаптер и драйвер поддерживают его – обратитесь к документации).

    Устанавливаем беспроводную сеть

    Параметры беспроводной сети.

    Ключи шифрования можно либо назначить автоматически, либо указать собственные. При выборе собственных появится следующее окно с предложением ввода ключей.

    Устанавливаем беспроводную сеть

    Ключи шифрования.

    При автоматической генерации этот шаг будет пропущен.

    После назначения всех необходимых параметров переходим к следующему экрану. Вам будет предложено либо использовать флэш-брелок, либо настроить сеть вручную.

    Устанавливаем беспроводную сеть

    Выбор способа настройки.

    Первый способ позволяет легко переносить конфигурацию на другие компьютеры беспроводной сети. Для этого достаточно провести процедуру настройки лишь однажды, сохранив при этом все параметры на брелок. Кстати, если точка доступа не поддерживает ввод информации с USB-брелоков, то её придётся настроить вручную.

    Устанавливаем беспроводную сеть

    Настройка сети через флэш-брелок. Мы сбросили на него всю необходимую информацию.

    Теперь, следуя инструкции, необходимо отсоединить брелок и подключить его ко всем компьютерам, которые необходимо добавить в сеть.

    Настраиваем другие компьютеры через брелок.

    Когда вы подключите брелок к другому компьютеру, то появится приглашение добавить его в вашу беспроводную сеть. Если приглашения не появилось, запустите вручную с брелока файл setupSNK.exe. После того, как вы обойдёте с брелоком все компьютеры, вставьте его обратно в первый и завершите работу Мастера.

    Устанавливаем беспроводную сеть

    Настройка завершена.

    После этого не забудьте распечатать параметры сети.

    Устанавливаем беспроводную сеть

    Не забудьте распечатать параметры сети или сохранить их в файл.

    Сейчас вы можете подключаться к установленной беспроводной сети. Но для работы необходимо ещё и ввести IP-адреса на каждом компьютере. Для этого следует выбрать сеть 192.168.x.y, где x – номер вашей сети (от 0 до 255), а y – номер компьютера в сети (от 1 до 254). В вашей сети все компьютеры должны иметь одинаковый номер сети и разный номер компьютера. Скажем, 192.168.0.1, 192.168.0.2 и т.д. IP-адрес задаётся в свойствах соединения (найдите значок соединения, нажмите на нём правую клавишу мыши и выберите “Свойства”). Затем на закладке “Общие” выберите протокол “Internet Protocol (TCP/IP)” и нажмите клавишу “Свойства”. В появившемся окне выберите “Использовать следующий IP-адрес”. В качестве маски укажите 255.255.255.0.

    Устанавливаем беспроводную сеть

    Задаём IP-адрес.

    Выполните процедуру ввода IP-адреса на всех компьютерах.

    Для проверки соединения можно воспользоваться утилитой ping. Для этого нужно запустить командную строку (Пуск -> Выполнить ->) набрать в ней “cmd”, подтвердить ввод. В командной строке наберите “ping” и укажите IP-адрес другого компьютера (к примеру, 192.168.0.2). Кстати, у вас может быть отключена поддержка исключения ICMP – тогда ping-ответа вы не получите. Чтобы включить поддержку ICMP, обратитесь к настройке брандмауэра нашей статьи.

    Устанавливаем беспроводную сеть

    Проверка связи.

    Если связь есть, то вы получите ping-ответы, как показано на иллюстрации.

    Поздравляем. Ваша сеть настроена.

    Информацию о работе беспроводной сети вы можете получить в окне состояния соединения. Для этого нажмите правой клавишей мыши на значок соединения и выберите “Состояние”.

    Состояние соединения.

    В окне состояния соединения отображается состояние соединения (подключено, отключено или подключение ограничено или отсутствует), имя сети, то есть SSID, продолжительность соединения, скорость соединения и мощность сигнала. Если у иконки соединения виден знак восклицания, это означает что соединение ограничено или отсутствует, то есть системе не удалось получить IP-адрес. Замок говорит о защите соединения.

    Настройка беспроводной сети без точки доступа (режим AdHoc)

    К сожалению, Мастер настройки беспроводной сети не позволяет создавать сеть AdHoc – то есть сеть без точки доступа, только между адаптерами. Чтобы её настроить, нажмите правой клавишей мыши на значок беспроводного адаптера (соединения) и выберите “Состояние” (Status). Затем перейдите в окно “Свойства” (Properties).

    Свойства соединения.

    В этом окне выберите закладку “Беспроводные сети” (Wireless Networks).

    Беспроводные сети.

    Нажмите клавишу “Добавить” (Add).

    Добавляем беспроводную сеть.

    В появившемся окне следует указать имя вашей сети (например, “THG”), а также ключ шифрования WEP или WPA (если поддерживается адаптерами). Снимите галочку автоматической генерации ключа и наберите его вручную. Также в нижней части окна поставьте галочку, указывающую на сеть AdHoc. Затем укажите для адаптера IP-адрес (как это делать – см. выше).

    После того, как вы создали беспроводную сеть на одном компьютере, вам следует добавить к ней остальные компьютеры. Это сделать ещё проще. В окне “Состояние” (Status) беспроводных соединений других компьютеров нажмите клавишу “Беспроводные сети” (View Wireless Networks). Там вы должны увидеть только что настроенную сеть, к которой легко сможете подключиться. При этом необходимо будет ввести ключ WEP (или WPA), а также указать IP-адрес.

    Заключение

    Изменения, пришедшие со вторым пакетом обновления (Service Pack 2) для Windows XP затронули беспроводные сети и брандмауэр. Новый Мастер установки позволяет последовательно задать все необходимые параметры для подключения к выбранной сети, а возможность сохранения конфигурации на флэш-брелок позволяет облегчить настройку других беспроводных станций, что очень удобно в крупной сети.

    Новый межсетевой экран обладает не только хорошей гибкостью, но и достаточно удобным интерфейсом, что немаловажно для массового использования продукта. Сейчас можно разрешать доступ не только по портам, но и по приложениям.

    Конечно же, мы рекомендуем ставить Service Pack 2. С ним Windows XP становится более безопасной и защищённой системой.

    P.S. С тем, как интегрировать Service Pack 2 в дистрибутив, вы можете ознакомиться в нашем материале: Интегрируем Service Pack 2 в CD Windows XP.

Про то, как установить и настроить домашнюю локальную сеть, написано и разжёвано, казалось бы, абсолютно всё, и сделать что-то неправильно в немного­численных настройках Windows XP очень сложно. Однако в реальности всё оказывается не так гладко.

Несмотря на то что сегодня, после выхода SP1 и много­численных патчей-заплаток, Windows XP уже можно считать вполне стабильной и надёжной системой, проблем, с которыми сталкиваются пользователи при её настройке и исполь­зовании в локальной сети, к сожалению, немало. Тем не менее, если что-то работает неправильно или вообще не работает, борьбу со сбоем лучше всего начинать не с форма­тирования жёсткого диска, а с проверки собственных настроек и исправности оборудования.

Проверка оборудования

Если в сети не проходит даже сигнал от программы ping.exe, то есть все основания пред­полагать неисп­равность оборудования. Коммутатор («хаб» или «свитч» — последний иметь предпоч­тительнее) часто бывает причиной неполадок. Например, часто на нём «выгорают» какие-то порты, чтобы выявить неисп­равность, проверьте наличие физического соединения по горящим индикаторам на платах и комму­таторах, попробуйте пере­ставить кабели. Коммутатор, как и всё сетевое оборудование, боится грозы — используйте для защиты «нетпротекты». Не любит он и неста­бильного питания — тут иногда помогает пере­загрузка. Иногда в комплекте с обору­дованием идут диагнос­тические утилиты от произ­водителя устройства — можно ими восполь­зоваться. Идеально, конечно, иметь запасной хаб для оперативной проверки работо­способности основного и его замены. Учтите только, что бывают случаи, когда полностью исправные устройства почему-то «недо­любливают» друг друга и отказываются работать вместе — например, дешёвый хаб не работает с некоторыми конкретными сетевыми картами.

Проверку работо­способности сетевой карты можно легко осуществить, переставив её на другой ПК, на котором сеть работает нормально. Разумеется, драйвера для неё должны быть установлены самые свежие, соответ­ствующие установ­ленной опера­ционной системе, перемычки на сетевой карте (если таковые есть) установлены верно (включён режим Plug-and-play). Откройте Диспетчер устройств и убедитесь, что ОС не сигна­лизирует о неис­правности устройства или конфликте прерываний или адресов ввода-вывода. Желательно, чтобы IRQ 15 не доставалось сетевому адаптеру — некоторым оно «не нравится». Установите сетевую карту в другой PCI-cлот (он должен являться bus master — проверьте это по инструкции материнской платы), удосто­верьтесь, что у платы хороший контакт с PCI-разъёмом. Кстати, для небольшой сети удобно предва­рительно настроить и проверить сеть, установив все компьютеры в одной комнате и соединив их временными короткими проводами — нередко это спасает очень много времени.

Кабель — далеко не самая надёжная составная часть сети. Поэтому, если отсутствует соединение с каким-то из ПК, при этом все порты хаба работо­способны, а замена сетевой карты не помогает, то, если имеется такая возможность, попробуйте временно перенести его на один стол с другим ПК той же сети и соединить их напрямую коротким кроссо­верным кабелем. Если всё заработало, то причина сбоя может заключаться в некачест­венном кабеле, который не соот­ветствует пятой категории, плохо обжат, проходит рядом с создающими электро­магнитные наводки силовыми линиями, слишком длинный или где-то сильно изгибается либо пере­кручивается. При желании проверить контакты и распайку можно восполь­зоваться специ­альными тестерами для сетевых кабелей. В случае 100-мега­битной витой пары старайтесь не делать соединения более 100 метров, впрочем, при наличии высоко­качест­венного оборудования (3Com, например) иногда нормально работают и 200-300-метровые сегменты. Для ещё больших расстояний требуется уже допол­нительное оборудование — например, «репитеры».

При исполь­зовании же коаксиального кабеля попробуйте также заменить терминаторы (50-омные заглушки) в T-образных коннекторах, установ­ленных в BNC-разъёмы (Bayonet Nut Connector) сетевых карт (для сети топологии «шина», построенной на коак­сиальном кабеле, требуется два терминатора — для двух машин, находящихся по концам шины). Макси­мальной длиной тонкого коакси­ального кабельного соединения (10Base2) принято считать 185 метров. Более длинные соединения (бывает 500 м!) тоже возможны, однако в этом случае устойчивой связи гарантировать нельзя. Не забудьте, что теле­визионный кабель и кабель для локальной сети — разные вещи, волновое сопротивление компь­ютерного — 50 Ом, а теле­визионного — 75 Ом. Учтите, что коаксиал может быть заземлён в одной и только в одной точке (как и экран экрани­рованной витой пары) и плохо переносит морозы.

Ограничения по длине на сегмент медного кабеля без повторителей:

  • 10Base2 (тонкий коакси­альный кабель 50 Ом) — до 185 метров;
  • 10Base5 (толстый коакси­альный кабель 50 Ом) — до 500 метров;
  • 10BaseT (витая пара) — обычно 100—150 метров;
  • 100BaseT (витая пара) — до 100 метров;
  • 1000BaseT (витая пара) — до 100 метров.

Проверка настроек ОС

Если аппаратура в порядке, то в первую очередь проверьте правильность настроек сетевого соединения. В диалоге «Свойства компь­ютера» → «Имя компь­ютера» обратите внимание на имя компьютера и рабочую группу — у каждого ПК домашней сети должно быть уникальное имя, а название рабочей группы (в домашних сетях домены почти не встречаются) должно совпадать. Имя ПК и название рабочей группы следует записывать заглавными буквами латинского алфавита — это исключит ряд проблем. Не исполь­зуйте имена длиннее 15 букв (это относится и к раз­деляемым ресурсам) и не включайте в них пробелы и другие спец­символы.

Далее в Панели управления Windows XP выберите диалог «Сетевые соединения» («Network Connections») и откройте свойства своего соединения (пред­варительно удалите его из сетевого моста «Bridge Connections», используя контекстное меню). Удосто­верьтесь, что для него установлены следующие сетевые компоненты:

  • Клиент для сетей Microsoft (Client for Microsoft Networks). Если его нет, то нажмите кнопку «Установить» («Install») и уста­новите его. Нажмите кнопку «Properties» и уста­новите пере­ключатель «Name service provider» в положение «Windows Locator»;
  • Служба доступа к файлам и принтерам сетей Microsoft (File and Printer Sharing for Microsoft Networks) — устанав­ливайте её, только если необходимо предо­ставить в общий доступ файлы и принтеры данного ПК;
  • QoS Packet Scheduler — этот компонент можно оставить, а можно и удалить, так как он помогает при исполь­зовании голосовых и видео­конфе­ренций в корпо­ративных сетях (если эту техно­логию поддер­живает всё оборудование сети на пути сигнала и исполь­зуемые программы). То, что он резер­вирует 20% полосы пропускания канала — миф [1];
  • Протокол TCP/IP. В соот­ветствии с конфи­гурацией вашей сети либо задайте в его настройках явным образом IP-адрес и маску подсети, например — 192.168.0.1 и 255.255.255.0, либо используйте авто­матическое присвоение IP, которое осуще­ствляет сервер DHCP. Проверьте, чтобы маски на всех ПК вашей сети совпадали, а IP у каждого ПК был собственный (то есть у первого ПК — 192.168.0.1, у второго — 192.168.0.2, и так далее). Проверьте правильность установ­ленных IP шлюза и DNS-серверов. Нажмите кнопку «Дополнительно» («Advanced») и попробуйте на странице «WINS» снять флажок «Enable LMHOSTS Lookup» (если в настройках вашей сети этот файл не исполь­зуется). Попробуйте установить параметр «Enable NetBIOS over TCP/IP». На странице «Options» → «Properties» отключите фильтрацию TCP/IP, разрешив все соединения.

Выберите теперь в свойствах соединения вкладку «Authentication» и снимите (или установите — в соответствии с настройками своей сети) флаг «Enable IEEE 802.1x authentication for this network». Собственно говоря, в домашних LAN эта функция практически не исполь­зуется — она более востребована в Wi-Fi-сетях.

На вкладке «Advanced» свойств соединения временно отключите файерволл и «Internet Connection Sharing», если вы их используете.

Теперь вернитесь на страницу «General» и в случае Wi-Fi-адаптера установите флаг «Show Icon in noti­fication area when connected» — иногда этот параметр оказывается критичным при установке беспро­водного соединения. Далее нажмите кнопку «Configure» — тем самым вы откроете диалог свойств сетевого адаптера. Ещё раз убедитесь, что в окне «Device status» отсутствуют сообщения об ошибках в работе устройства. На вкладке «Допол­нительно» временно откажитесь от всех авто­мати­ческих режимов. То есть, если вы имеете сеть 100 Мбит, то вместо режима авто­опре­деления скорости сети попробуйте прину­дительно установить для всех сетевых карт «100 Full Mode» — полно­дуплексный режим — и принуди­тельно же выберите тип исполь­зуемого кабеля (если это предус­мотрено в настройках). Иногда можно, наоборот, попробовать понизить скорость передачи, выставив полу­дуплекс 10 Мбит — возможно, длина кабеля или помехи не дают сети работать на полную мощность. Учтите также, что полно­дуплексный режим поддер­живают только свитчи, но не хабы. Если в свойствах адаптера имеется опция «Transmit Threshold», то уста­новите её в положение «Store and Forward».

Наконец, пере­установите самые свежие драйвера сетевой карты, чипсета мате­ринской платы, а также все обновления опера­ционной системы, обновите BIOS, откажитесь от разгона и установите в CMOS Setup все параметры в положение «Default».

Другие протоколы

Наличие в системе ненужных протоколов — IPX/SPX и NetBEUI — не привет­ствуется, и удаление лишних сетевых компо­нентов иногда может помочь в устранении сбоя. Но, разумеется, протокол IPX/SPX можно устанавливать, если какие-либо приложения или сетевые игры его требуют. Установка же протокола NetBEUI может избавить от некоторых сбоев, даже если явной необхо­димости в нём не наблюдается.

В Windows XP для установки NetBEUI откройте в Панели управления диалог «Network Connections» и откройте свойства своего соединения. На вкладке «General» нажмите кнопку «Install». Далее в списке компо­нентов выберите «Protocol» → Add → Have Disk и в появив­шемся окне обзора откройте папку Valueadd\msft\net\netbeui компакт-диска Windows XP. Выберите файл Netnbf.inf и нажмите кнопку «Open» → «ОК».

Проблемы Windows XP

Таким образом, если после всех выше­описанных действий вы убедились, что настройки сети правильные (хорошо бы ещё раз их уточнить у админи­стратора сети, если таковой имеется), но проблема не исчезла, то её причина может быть в сбоях опера­ционной системы. Попробуйте для начала найти её решение в базе данных службы техни­ческой поддержки Microsoft (search.support.microsoft.com/kb/c.asp [2], www.microsoft.com/rus/support/kbrus.htm [3]) и подробно описать симптомы сбоя в нескольких специа­лизиро­ванных веб-конференциях — возможно, ответ уже давно известен. В ряде случаев помогает полное удаление всех сетевых компо­нентов (начиная от протоколов и заканчивая сетевой картой) с после­дующей их пере­установкой. Разумеется, все патчи и обновления для Windows должны быть установлены (обновите даже драйвера сетевых принтеров!).

В Windows XP и Windows Server 2003 стек протоколов TCP/IP официально считается компо­нентом ядра опера­ционной системы, и для его пере­установки необходимо исполь­зовать утилиту командной строки WINDOWS\SYSTEM32\NETSH.EXE (NetShell, пред­назначена для настройки и тести­рования сетевых компо­нентов), которая обеспечит восста­новление стека протоколов TCP/IP в состояние на момент установки опера­ционной системы. Для того чтобы это осуще­ствить, введите в командной строке:

netsh int ip reset c:\resetlog.txt

Файл журнала resetlog.txt покажет, какие изменения при этом произошли.

Отключите или удалите компонент «Windows Internet Connection Sharing», файерволл и антивирус. Посмотрите, какие программы находятся в памяти, с помощью утилиты TaskInfo [4]. Возможно, причиной неполадок является какая-то фоновая программа. Текущие же параметры сетевого соединения удобно контро­лировать с помощью утилиты wntipcfg.exe [5], входящей в состав пакета Windows 2000 Resource Kit.

Повреждение или удаление системных файлов можетт вызывать множество непонятных сбоев — начиная от отсутствия вкладки «Доступ» («Sharing») в свойствах папок и заканчивая сообщениям об ошибках и «синими экранами смерти» (BSOD). Для проверки файлов необходимо выполнить команду SFC /SCANNOW. В крайнем случае может потре­боваться пере­установить SP1 или ОС поверх себя же — настроек прикладных программ это не повредит, а исходные файлы восстановятся.

Временно отключите все «твики» системы — они могут быть причиной сбоя, например, если при попытке открыть папку «Сетевое окружение» («My Network Places») выдаётся сообщение об ошибке, то это может быть связано с тем, что в программе Tweak UI [6] вы, восполь­зовавшись опцией «First Icon on Desktop», отказались от при­вычного распо­ложения иконки «Мои документы» («My Documents») — верните в этой опции «My Documents» на первое место.

Попробуйте отключить системную службу (сервис) «Web Client» и службу «Remote Access Auto Connection Manager». Отключите службу «Wireless Zero Configuration» — некоторые Wi-Fi-адаптеры с ней плохо совместимы. Проверьте, не отключена ли какая-то важная служба — список служб по умолчанию можно найти на сайте Black Viper [7]. Так, для работы VPN-соединений обязательно требуется запущенная служба «Remote Access Connection Manager», а для работы «Internet Connection Sharing» в Windows XP необходимы сервисы:

  • Application Layer Gateway Service;
  • Network Connections;
  • Network Location Awareness (NLA);
  • Plug and Play;
  • Remote Access Auto Connection Manager;
  • Remote Access Connection Manager;
  • Remote Procedure Call (RPC);
  • Telephony.

Установите для каждого режим запуска «Startup type» в положение «Automatic».

Наконец, щёлкните правой кнопкой мыши по значку сетевого соединения в Windows XP и в выпа­дающем меню выберите команду «Repair» — она пере­инициа­лизирует текущее соединение.

Доступ к папкам

Чаще всего же пользователи домашних локальных сетей сталкиваются с тем, что невозможно получить доступ по сети к «расша­ренным» файлам Windows XP. Если доступ к файлам Windows XP не получает пользователь Windows 9x (при этом обычно появляется сообщение об ошибке IPC$), то в Windows XP необходимо создать нового пользователя с тем же именем и паролем, что вводится пользователем Windows 9x в диалоге «Enter network password» при загрузке ОС. Для того чтобы этот запрос на ввод пароля выводился, нужно выбрать в качестве входа в Windows 9x клиента сетей Microsoft, а в разделе реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\Real Mode Net

должен быть удалён параметр autologon. Пароль не должен быть пустым, имя и пароль вводите латиницей. При этом в свойствах созданного в Windows XP пользователя снимите флажок «Потребовать смену пароля…» («User must change password»). Если вы хотите дать доступ к папкам многим пользователям, то в Windows XP можно в диалоге «Управление компьютером» («Computer Management») разбло­кировать учётную запись гостя, но с точки зрения безопас­ности это не лучший вариант. Кроме того, в Windows XP запустите диалог «Панель управления» → «Администрирование» → «Локальная политика безопасности» → «Параметры безопасности» → «Локальные политики» → «Назначение прав пользователя» («Local Security Settings» → «Local Policies» → «User Right Assignment») и, щёлкнув на строке «Отказ в доступе к компьютеру из сети» («Deny access to this computer from the network»), удалите из списка заблоки­рованных пользо­вателей учётную запись Гостя. Проверьте также параметр «Access this computer from the network» и другие настройки безопас­ности — возможно, на вашей машине просто установлены такие политики безопас­ности, которые не позволяют установить соединение. Обратите внимание на права доступа в свойствах «расша­ренных» папок и файлов — возможно, запрет установлен именно там.

Включите функцию «NetBIOS через TCP/IP» в настройках соединения и запустите службу «Обозреватель компьютеров» на каждом компьютере в составе рабочей группы.

Попробуйте также временно отключить или деинстал­лировать установ­ленный файерволл, который может не давать доступ из сети к вашему ПК или конф­ликтовать с некоторыми прикладными программами. Отключите встроенный в Windows XP файерволл.

Не забывайте, что для поддержки одно­временного подключения более 10 (в Windows XP Home — 5) пользо­вателей к одному ПК на нём должна быть установлена серверная версия Windows. Чтобы временно преодолеть это ограничение, можно попробовать применить небольшую программу NTSwitch или TweakNT — разница между версиями «рабочая станция» и «сервер», по большому счёту, состоит только в одной записи в реестре. Учтите только, что последствия такого трюка могут быть непред­сказуемы. Кстати, чтобы отслеживать, кто подключён к вашему ПК, и оперативно управлять такими подклю­чениями, удобно исполь­зовать специ­альную программу, например, KillWatcher [8].

Ускорение работы сети

Ещё одна распрост­ранённая проблема — медленная работа Windows XP с сетью. Тут особо отличились некоторые анти­вирусы, например анти­вирус Касперского, очень сильно затруд­няющий работу с сетевыми папками. Для того чтобы избавиться от этой проблемы, недос­таточно выгрузить из памяти анти­вирусный монитор — нужно ещё остановить службу KAV Monitor Service. Разумеется, риск «подцепить» вирус при этом повышается.

Замечено также, что после установки пакета обновлений Rollback 1 Проводник начинает серьёзно «тормозить» при просмотре сетевых папок. Помочь в этом случае может удаление ярлыков в папке «My Network Places» или возврат к более старой версии файла shell32.dll. Также для ускорения обзора сетевых ресурсов удалите в реестре раздел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\RemoteComputer\NameSpace\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}

— он отвечает за исполь­зование Планировщика заданий в работе с удалённым ПК и несколько замедляет работу с Проводником в сети (там же могут быть и другие ключи, например, принтера — можно попробовать удалить и их). Попробуйте также отключить поддержку динами­ческой файловой системы, которая тоже может замедлять работу, для чего создайте такой параметр в реестре:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Mup\
"DisableDFS"=DWORD:00000001

Иногда полезно также установить в реестре такой параметр:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
"SizReqBuf"="14596"

(тип DWORD, десятичное значение, возможные значения параметра — 512—65536, оптимально обычно устанавливать 14596).

Для некоторого ускорения работы можно попробовать подключать сетевые папки как сетевые диски, а также создать в папке WINDOWS\SYSTEM32\DRIVERS\ETC файл LMHOST (без расширения) с таким примерно содержанием:

192.168.0.101 Computer1
192.168.0.100 Computer2

То есть пропишите в нём все IP-адреса вашей сети и соответ­ствующие им имена компьютеров (исполь­зование файла LMHOSTS должно быть разрешено в настройках соединения). Кстати, путь к этому файлу можно изменить в разделе реестра

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

— проверьте значение параметра DataBasePath типа REG_EXPAND_SZ.

В ряде случаев произво­дители выпускают обновления драйверов сетевых карт, после установки которых работа с сетью улучшается. Правда, иногда помогает только замена сетевой карты (в том числе Wi-Fi) на более современную.

Значки и соединения

Очень распространены в Windows XP проблемы отсутствия доступа к некоторым значкам и невоз­можности создания новых соединений. Самое простое — если на Рабочем Столе не появляется значок «Сетевое окружение». В этом случае установите утилиту Tweak UI [6] и с её помощью включите его отображение. В реестре значок включается так:

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
"NoNetHood"=hex:00,00,00,00

Нередко в Windows XP папка «Network Connections» неожиданно оказывается пуста (отсутствуют значки «Local Area Connection» или «Make new connection») или не удаётся создать новое сетевое соединение — мастер «Make New Connection Wizard» предлагает создать только новое соединение Dial-UP, а остальные опции затемнены.

В подобных ситуациях, а также если не открывается диалоговое окно свойств сетевого соединения в папке «Network and Dial-Up Connections», невозможно создать новое Dial-Up-соединение с помощью мастера «New Connection Wizard», не запускаются службы «Internet Connection Sharing» (ICS) и «Internet Connection Firewall» (ICF), в протоколе событий Event Viewer появляются сообщения об ошибках Event ID: 7023 и Event ID: 20035, при попытке запуска службы «Remote Access Connection Manager» выдаётся сообщение об ошибке: «Could not start the Remote Access Connection Manager service on Local Computer. Error 5: Access is denied», при попытке щёлкнуть по значку «Make New Connection» выдаётся сообщение об ошибке «Unable to create the specified connection. This can be caused by insuf­ficient memory or not enough disk space», устранить сбой может помочь одна из следующих процедур:

  • войти в систему под учётной записью Администратора;
  • произвести проверку системных файлов, запустив в окне «Выполнить» кнопки «Пуск» команду SFC /SCANNOW;
  • установить обновление Q329441 для Windows XP;
  • пере­установить SP1 для Windows XP;
  • установить в реестре строковый параметр:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan
    "Objectname"="LocalSystem"

  • удалить в реестре разделы (сделав их резервные копии в виде REG-файла):

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Next

    Последний ключ следует удалять для всех учётных записей, а также загрузив в редактор реестра куст «дефолтной» учётной записи NTUSER.DAT из папки C:\DOCUMENTS AND SETTINGS\DEFAULT USER.

  • произвести поиск на диске файла RASAPI32.DLL и удалить (или пере­именовать) его во всех папках, кроме %SYSTEMROOT%\SYSTEM32;
  • запустить вручную службы «Telephony» и «Remote Access Connection Manager», установить для них режим авто­матического запуска;
  • проверить отсутствие конфликтов при рас­пределении ресурсов между устройствами, удалить из системы конфлик­тующие с сетевой картой платы расширения, проверить правиль­ность установки перемычек на карте;
  • убедиться, что запущены службы «Plug and Play», «Network Connections» и «Remote Procedure Call» (RPC) (для запуска введите в консоли восста­новления команду Enable RPCSS Service_Auto_Start);
  • восстановить «дефолтные» настройки разрешений DCOM. Для этого запустите утилиту DCOMCNFG.EXE и на странице «Default Properties» («Свойства по умолчанию») установите параметр «Default Impersonation Level» («Уровень олицетворения по умолчанию») в положение «Identify» («Определить»).
  • пере­регист­рировать несколько системных библиотек. Для этого в консоли CMD.EXE выполните следующие команды:

    REGSVR32 NETSHELL.DLL
    REGSVR32 NETCFGX.DLL
    REGSVR32 NETMAN.DLL
    REGSVR32 OLE32.DLL

Кроме этого, запустите редактор групповых политик GPEDIT.MSC и в разделах «Административные шаблоны» → «Сеть» просмотрите все параметры — убедитесь, что политиками безопасности не запрещено изменение свойств сетевых подключений. Пере­загрузите ПК. Если же при попытке обзора сети с исполь­зованием значка «My Network Places» в Проводнике Windows XP появляются сообщения об ошибках, попробуйте в разделе реестра

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters

создать параметр SMBDeviceEnabled типа REG_DWORD со значением 0 и введите в строке «Выполнить» («Run») меню «Пуск» такую команду:

REGSVR32 WEBVW.DLL

Ping

При выяснении причин сбоя один из основных инструментов — консольная программа ping.exe. Она позволяет получить информацию о работо­способ­ности непосред­ственно самой сети, убедиться, что нет обрывов кабеля и работает стек TCP/IP. В командной строке введите команду PING 192.168.0.1, после выполнения которой вы узнаете, за какое время запущенные вами пакеты достигли машины с указанным IP-адресом и вернулись обратно. Если время отклика велико, то, скорее всего, имеются аппаратные проблемы — некачест­венный или слишком длинный кабель, наводки, перегибы и т. п. Проделайте ту же операцию со всеми IP вашей сети, чтобы выявить все проблемные участки. «Пинговать» компьютеры можно не только по их IP, но и по имени в рабочей группе или домене. Если же не работает «пингование» собственного ПК: PING 127.0.0.1, то проблема в локальной ОС и стеке протокола TCP/IP.

IP-адреса

По стандарту RFC1918 для частных локальных сетей зарезер­вированы диапазоны IP-адресов 10.0.0.010.255.255.255, 172.16.0.0172.31.255.255, 192.168.0.0192.168.255.255. В домашних сетях эти адреса чаще всего и исполь­зуются. Учтите только, что адреса типа 192.168.x.0 и 192.168.x.255 не применяются.

Возможные схемы распайки кроссо­верного кабеля

«Crossover» («нуль-хабный») кабель, две пары

Одна сторона Цвет провода Другая сторона
1 бело-зелёный 3
2 зелёный 6
3 бело-оранжевый 1
6 оранжевый 2

«Crossover» («нуль-хабный») кабель, четыре пары

Одна сторона Цвет провода Другая сторона
1 бело-зелёный 3
2 зелёный 6
3 бело-оранжевый 1
4 синий 7
5 бело-синий 8
6 оранжевый 2
7 бело-коричневый 4
8 коричневый 5

«Crossover» («нуль-хабный») кабель, четыре пары

Одна сторона Цвет провода Другая сторона
1 бело-зелёный 3
2 зелёный 6
3 бело-оранжевый 1
4 синий 4
5 бело-синий 5
6 оранжевый 2
7 бело-коричневый 7
8 коричневый 8

1 Нажмите кнопку «Пуск» и далее выберете «Панель управления»


2 Выберите «Сетевые подключения», далее «Сеть и подключения к интернету» Либо сразу будет возможность выбрать нужный пункт.

step_2_1.png


step_2_2.png


step_2.png


3 Откроется окно «Сетевые подключения», далее правой кнопкой мыши щелкните по значку «Подключение по локальной сети» и выберите «Свойства»

step_3.png


4 Выберите пункт «Протокол интернета (TCP/IP)» и нажмите кнопку «Свойства»

step_4.png


5 В свойствах укажите настройки сети: Введите Ваш IP адрес, введите маску сети 255.255.255.0. Укажите адрес Вашего шлюза. Все адреса шлюзов: 192.168.xxx.1, где xxx — номер вашей подсети. После нажмите кнопку «Дополнительно» откроется окно дополнительных настроек. Проверьте настройки IP адреса, которые Вы ввели раньше.

step_5.png


6 В дополнительных параметрах выберите вкладку «DNS»; откроется окно настройки DNS. Установите настройки в соответствии с рисунком: DNS-суффикс подключения «fryazino.net»

step_6.png


Начало » Паутинка » Настройка локальной сети — для операционной системы Windows XP и Vista

Настройка локальной сети

для операционной системы Windows XP и Vista

Человек, ответственный за работу локальной сети или её
части называется сетевой администратор. В его обязанности
входит обеспечение и контроль физической связи, настройка активного
оборудования, настройка общего доступа и предопределённого круга программ,
обеспечивающих стабильную работу сети. Но проза жизни такова, что его (а так же
инженера, лаборанта…) обязанности в школе (причем, чаще всего бесплатно)
выполняет учитель информатики. А поэтому будем делать все сами…

 В прошлый раз мы рассмотрели как
соединить компьютеры в локальную сеть. Теперь займемся тем, что настроим
нашу сеть для работы.

1. Первым делом
проверим работоспособность сетевой карты. 

Как это сделать? С помощью диспетчера устройств проверим правильно ли
установлена сетевая плата. Около пункта не должно быть ни каких желтых
вопросительных и восклицательных знаков. Если они все-таки есть, то необходимо
переустановить драйвер сетевой карты, либо устранить аппаратный конфликт.

Примечание: Сетевая плата (также известная как сетевая карта, сетевой адаптер,
Ethernet-адаптер)— периферийное устройство,
позволяющее компьютеру взаимодействовать с другими устройствами сети.
По физической реализации сетевые платы делятся на: внутренние, внешние и
встроенные в материнскую плату.

Примечание: Диспетчер устройств отображает установленное на компьютере оборудование в
графическом представлении. С помощью диспетчера устройств можно устанавливать и обновлять драйвера
аппаратных устройств, изменять параметры этих устройств и устранять неполадки в
их работе.

Диспетчер устройств можно запустить несколькими способами. Рассмотрим один из
способов:

Чтобы открыть диспетчер устройств с использованием интерфейса Windows Vista:

  • В меню Пуск выберите команду Панель управления.
  • Нажмите кнопку Оборудование и звук.
  • Нажмите кнопку Диспетчер устройств.

Диспетчер устройств ОС Windows Vista

Диспетчер устройств ОС Windows Vista

Чтобы открыть диспетчер устройств с использованием интерфейса Windows XP:

  • Нажмите кнопку Пуск и выберите команду Панель управления.
  • Дважды щелкните значок Система.
  • На вкладке Оборудование нажмите кнопку Диспетчер устройств.

Диспетчер устройств ОС Windows XP

Диспетчер устройств ОС Windows XP

2. Установка сетевых
протоколов и служб.

После установки в компьютер сетевого адаптера система Windows создает для
него подключение в папке «Сетевые подключения». Для сетевого адаптера Ethernet
создается подключение по локальной сети. Для беспроводного сетевого адаптера
создается беспроводное сетевое подключение. 

В папке «Сетевые подключения» содержатся все сетевые подключения. Сетевое
подключение представляет собой набор данных, необходимых для подключения
компьютера к Интернету, сети или другому компьютеру.

Чтобы открыть компонент «Сетевые подключения», нажмите кнопку Пуск,
выберите пункт Панель управления, а затем дважды щелкните значок
Сетевые
подключения
. Настройка устройства, которое используется подключением, и всех
связанных с ним клиентов, служб и протоколов выполняется с помощью команды
Свойства.

Windows, по умолчанию, устанавливает
необходимые для работы в сети протоколы и службы. В свойствах сетевого
подключения можно настроить, установить или
удалить эти компоненты.

Протокол — набор правил и соглашений для передачи данных по сети. Такие
правила определяют содержимое, формат, параметры времени, последовательность и
проверку ошибок в сообщениях, которыми обмениваются сетевые устройства.

Протокол TCP/IP — набор широко используемых в Интернете сетевых протоколов,
поддерживающий связь между объединенными сетями, состоящими из компьютеров
различной архитектуры и с разными операционными системами. Протокол TCP/IP
включает в себя стандарты для связи между компьютерами и соглашения о соединении
сетей и правилах маршрутизация сообщений.  

3. Настройка IP-адреса.

В большинстве случаев при выборе
протокола TCP/IP (а это наиболее часто
применяемый протокол
) оказывается, что
целый ряд компьютеров «не видит» друг друга
в сети. Из-за чего это происходит и как
избежать этого? Нам придется немного более подробно
разобраться с этим протоколом.

Как известно, при подключении
хоста (хост – это любое устройство,
подключенное к сети, это может быть не
только компьютер, но и сетевой принтер,
маршутиризатор и т.д
.) к сети Intranet (т.е.
сети базирующейся на протоколе TCP/IP
)
получает уникальный IP-адрес. Этот адрес
может быть присвоен 2-мя способами:

  • автоматически, используя протокол DHCP (Dynamic
    Host Configuration Protocol
    ), являющийся составной
    частью протокола TCP/IP;
    т.е.
    IP-адрес называют динамическим, если он назначается
    автоматически при подключении устройства к сети и используется в течение
    ограниченного промежутка времени, как правило, до завершения сеанса
    подключения.

  • в ручную.

IP-адрес (сокращение от англ. Internet Protocol Address) — уникальный
идентификатор (адрес) устройства (обычно компьютера), подключённого к локальной
сети или интернету.

IP-адрес представляет собой 32-битовое (по версии IPv4) или
128-битовое (по версии IPv6) двоичное число. Удобной формой записи IP-адреса
(IPv4) является запись в виде четырёх десятичных чисел (от 0 до 255),
разделённых точками, например, 192.168.0.1 или 10.32.123.46.
Когда речь идет о сетевом адресе, обычно имеется в виду IP-адрес.

192.168.0.1 — традиционная
десятичная форма представления адреса, а 11000000
10101000 00000000 00000001 — двоичная форма
представления этого же адреса.

Любой IP-адрес состоит из двух
частей: адреса сети (идентификатора сети,
Network ID
) и адреса хоста (идентификатора
хоста, Host ID
) в этой сети.

Для того чтобы отделить
идентификатор сети от идентификатора хоста,
применяется специальное 32-битное число,
называемое маской подсети (subnet mask). Она
определяет какая часть IP-адреса
представляет адрес подсети. Чисто внешне
маска подсети представляет собой точно
такой же набор из четырех октетов,
разделенных между собой точками, как и
любой IP-адрес.

Например, узел с IP-адресом 12.34.56.78 и маской подсети
255.255.0.0 находится в сети 12.34.0.0.

Чтобы получить адрес сети, зная IP-адрес и маску подсети, необходимо
применить к ним операцию поразрядной конъюнкции (логическое И). Например, в
случае более сложной маски:

IP-адрес :00001100 00100010 00111000 01001110 12.34.56.78
Маска подсети: 11111111 11111111 11111111 11100000 (255.255.255.224)
Адрес сети: 00001100 00100010 00110000 01000000 12.34.48.64

Маску подсети часто записывают вместе с IP-адресом нотации CIDR (в формате
«IP-адрес/количество единичных бит в маске»).

Запись IP-адресов вида 10.96.0.0/11 заменяет собой указание диапазона
IP-адресов. Для приведённого примера маска подсети будет иметь двоичный вид
11111111 11100000 00000000 00000000 или то же самое в десятичном виде:
255.224.0.0. 11 разрядов IP-адреса отводятся под номер сети, а остальные 32 — 11
= 21 разрядов полного адреса — под локальный адрес в этой сети. Итого,
10.96.0.0/11 означает диапазон адресов от 10.96.0.0 до 10.127.255.255

Надеюсь, что теперь Вам стало
понятно, что при использовании DHCP
протокола автоматического присвоения IP-адресов,
компьютерам в сети могут быть присвоены
адреса с различными идентификаторами сети.
Другими словами, компьютеры как бы
принадлежат разным сетям и не будут
отображаться в окне Сетевое окружение. Каков же выход? Все очень просто – нужно присвоить IP-адреса
в ручную.

Заходим в Панель управления —
Сетевые подключения
, щелкаем правой
кнопкой мыши по  подключение по
локальной сети
и выбираем свойства.

Откройте Сетевые подключения, выберите то подключение по локальной сети

Из списка выбираем протокол
Интернета (TCP/IP)
(— это для ОС Windows XP, а для ОС Windows Vista — протокол
Интернета версии 4 (TCP/IPv4)
)
— и щелкаем по кнопке свойства.

Для ОС Windows Vista

Для ОС Windows XP

В появившемся окне Свойства: Протокол
Интернет (TCP/IP)
установите переключатель в
положение Использовать следующий IP-адрес (по
умолчанию переключатель находиться в
положении Получить IP-адрес автоматически).

Теперь стали
доступными поля IP-адрес и Маска
подсети
.

Какие же использовать IP-адреса? В принципе IP-адрес
может быть любым, но для этих целей рекомендуются специальные
адреса, которые используются только в локальных сетях и не применяются в
сети Интернет. Такие адреса называют
локальными или серыми. Необходимость использовать такие адреса возникла из-за
того, что когда разрабатывался протокол IP не предусматривалось столь широкого
его распространение, и постепенно адресов стало не хватать. Как вариант был
придуман протокол IPv6. Однако, он пока не стал популярным и стали использовать
локальные адреса. Это, например, IP-адреса – от 192.168.0.0 до 192.168.255.255
(т.е. 192.168.0.0/16),
от 10.0.0.0 до 10.255.255.255 (т.е. 10.0.0.0/8) и 172.16.0.0/12.

Очевидно, что каждому компьютеру в Вашей сети должны быть присвоены разные
IP-адреса иначе может возникнуть конфликт адресов. Конфликт адресов — это распространённая
ситуация в локальной сети, при которой в одной IP подсети оказываются два или
более компьютеров с одинаковыми IP адресами.

При подключении школы к Интернет вам, возможно, были
предоставлены определенные IP-адреса, например, 10.32.123.45 —
10.32.123.75. Можно всем компьютерам дать адреса из этого диапазона. Если вы
желаете чтобы компьютер имел доступ в Интернет на прямую, то кроме IP-адреса и
маски подсети задайте основной шлюз и DNS-адреса (они вам были даны вместе с IP-адресами).
Но для ученических компьютеров лучше организовать доступ в Интернет не на
прямую, а через прокси-сервер.

Иначе
задайте любые серые IP-адреса, например, 192.168.1.1, 192.168.1.2, 192.168.1.3…

рис. для ОС Windows Vista
Примерные настройки без прямого доступа в Интернет с выданным адресом.

Свойства: Протокол Интерната (TCP/IP) - WINDOWS VISTA

Примерные настройки с прямым доступом в Интернет с выданным адресом.

Свойства: Протокол Интерната (TCP/IP) - WINDOWS VISTA

Примерные настройки с серым адресом.

Свойства: Протокол Интерната (TCP/IP) - WINDOWS VISTA

Окно настроек в Windows XP такое же как и в Windows Vista.

Свойства: Протокол Интерната (TCP/IP)

Свойства: Протокол Интернета (TCP/IP)

Если Вы не выполнили правильную
идентификацию компьютера во время
установки ОС, необходимо это сделать сейчас.
Для этого нажмите правую кнопку мыши на
значке Мой Компьютер, и в появившемся
контекстном меню выберите пункт Свойства.

Откроется окошко Свойства системы. В
этой книжечке нас интересует страничка Имя
компьютера
, а на ней кнопочка Изменить.

Свойства системы - Имя компьютера

Устанавливаем имя компьютера и имя
рабочей группы.

 

Например, компьютерам учеников
имена: pc01, pc02 … pcNN, а компьютеру учителя (серверу)
имя «server». По имени рабочая станция
может быть распознана и зарегистрирована в
сети, следовательно, имена должны быть
уникальными.

Рабочую группу можете назвать,
например, SCHOOL.

Вернуться к оглавлению

  • Главная
  • Помощь
  • Настройка сети в Windows XP и 2000

Для настройки локальной сети и интернета в Windows XP/2000 зайдите в папку «Сетевые подключения». В зависимости от настройки интерфейса операционной системы существуют разные способы зайти в папку «Сетевые подключения».

1 способ: Нажмите кнопку «Пуск» -> «Подключение» -> «Отобразить все подключения».

2 способ: Если в меню «Пуск» имеется иконка «Сетевое окружение» — нажмите правой кнопкой мыши на иконке и выберите «Свойства».

3 способ: Зайдите в «Панель управления».

Если у Вас стоит вид «По категориям» откройте папку «Сеть и интернет» и откройте пункт «Сетевые подключения».
Если установлен «Классический вид» — просто откройте папку «Сетевые подключения».

Настройка локальной сети в WindowsXP/2000

После того как откроется папка «Сетевые подключения» найдите «Подключение по локальной сети», нажмите на иконке с изображением двух мониторов правой кнопкой мыши и выберите пункт «Свойства».

В появившемся окне перед продолжением настройки обратите внимание на пункт «Подключение через:». Здесь указан устройство, через которое устанавливается соединение.

Кроме сетевой карты здесь может также находится «Адаптер 1394″ (Подключение видеокамеры), «Bluetooth» (Адаптер для беспроводного подключения сотового телефона), «Адаптер Microsoft замыкания на себя» (Программный мост между адаптерами). Если в свойствах подключения указан один из трех вышеперечисленных адаптеров — выберите другое существующее подключение к локальной сети. При отсутствии еще одного подключения — проверьте, установлен ли драйвер на Ethernet-контроллер в «Диспетчере устройств».

Для продолжения настройки выберите пункт «Протокол Интернета (TCP/IP)» и нажмите кнопку «Свойства».
Удостоверьтесь, что у Вас стоит «Получить IP-адрес автоматически» и «Получить адрес DNS-сервера автоматически». Если нет — выберите данный пункт и примените параметры.

Для проверки работоспособности интернета попробуйте открыть сайт www.yandex.ru.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Mail and calendar windows 10 что это за программа
  • Использование windows intune для управления обновление программного обеспечения
  • Как включить explorer exe windows 10
  • Как убрать фоновые звуки в микрофоне windows 10
  • Включить центр обновления windows 10 программа