① E地通客户端无法连接到服务器怎么办
首先在客户端电脑里PING一下服务端,看网络是否是通。然后再看一下防火墙。在服务端开端口1433和4630.在客户端里关掉防火墙。最后看一下HOST文件里有没有服务器名称和对应的IP设置。
其实吧,最重要的就是先检查一下网线什么的是否插好。
② 我们单位装了一套惠尔顿上网行为管理平台,导致玩网络游戏卡,我能登陆进去,谁告诉我怎么改
将上网行为管理下的游戏禁用去掉就行了。
深圳市惠尔顿信息技术有限公司成立于2000年。公司一直秉承“凸显带宽潜能,增值网络应用”的理念,全心致力于为政府、企事业单位提供e地通远程集中接入解决方案、e地通加速VPN解决方案、e地通核心数据安全防护解决方案、e地通流量管理解决方案和e地通上网行为管理解决方案。
公司总部位于深圳高新科技园区,目前,在北京和上海都有分公司,在杭州、郑州、石家庄、成都、沈阳、西安等地都有分支机构。
③ e地通的QoS功能
1、QoS知识概述
在传统的IP网络中,所有的报文都被无区别的等同对待,路由器对所有的报文均采用先入先出(FIFO)的策略进行处理,依次将报文送到目的地,但对报文传送的可靠性、传送延迟等性能不提供任何保证。
随着IP网络上新应用的不断出现,对IP网络的服务质量也提出了新的要求,如VoIP(Voice over IP,IP语音)等实时业务就对报文的传输延迟提出了较高要求,如果报文传送延时太长,将是用户所不能接受的。相对而言,传统的网络应用如E-Mail和FTP业务对时间延迟并不敏感。
为了支持具有不同服务需求的语音、视频以及数据等业务,要求网络能够区分出不同的通信,进而为之提供相应的服务,这是传统的IP网络所无法实现的。
在传统IP网络中,因为无法识别和区分出网络中的各种通信类别,所以也就无法为不同的通信提供不同的服务。QoS (Quality of Service : 服务质量)技术的出现便致力于解决这个问题。
2、e地通QoS功能介绍
惠尔顿e地通设备通过三级流量管理实现不同服务的Qos保证,为不同的服务定义带宽分配规则。
一般传统的高端防火墙仅在防火墙中有QOS功能区分不同业务的服务质量,但目前在VPN还很少实现QOS功能;这样就造成同一个VPN隧道内无法按服务的重要性提供带宽。往往在网络高峰时,不重要的业务占据了多数带宽,导致象VOIP等核心业务系统应用得不到快速响应,严重影响VPN使用效果。
通过智能QOS技术,用户可以在e地通智能网关产品上自由定义不同服务的QOS级别,并分配给不同级别的服务在VPN隧道内的带宽比例,重要的服务得到更大的带宽。 在额定带宽的QOS策略中,各个QOS级别的服务只能使用额定带宽,即使网络流量没有占满,低级别的服务也不能使用预留给高级别服务的带宽。e地通智能网关的智能QOS策略修正了这个缺陷,当没有高级别数据的时候,低级别的服务能够有效利用所有空闲带宽。
惠尔顿e地通设备在进行大包传输测试时优于一般设备,60K的数据在ADSL线路上的丢包率小于百分之一。
④ e地通是监控设备吗
只支持3个摄像头。 推荐:安心E家 、 超级门卫 - 视频监控软件33.0
早期说起视频监控,一般指的是行业监控,例如银行,公安这类部门,家庭使用监控设备很少,随着信息技术的发展,人们居住环境的改善,经济发展带来的需求,人们对自身,家庭的安全防范意识大大增强了,家庭的防盗,监控等需求日益增强,再加上网络的普及,从软硬件环境都为家庭监控降低了门槛,下面我仅就我熟悉的几种情况介绍一下。
方案一:网络摄像机
这个目前是谈得比较多的。用户只需要购买一个网络摄像机,(一般还需要加一个路由器),回到家中将网络摄像机通过网线与路由器相连,就可以实现局域网监控,大部分情况下在路由器做一下端口映射就能实现远程监控了。目前已经有些厂家实现了路由穿透技术,不需要用户路由器设置,真正实现了即插即用,对于电脑不熟悉的用户来说是件好事。
和传统的DVR相比,网络摄像机在监控前端不需要电脑来配合就可以通过因特网实现远程监控,这个是比较突出的特点,不仅可以通过客户端软件查看,还可以直接通过IE来浏览,除此之外,大部分网络摄像机还支持移动侦测,录像,历史回放,抓拍等,有些网络摄像机还有手机图片(据介绍也有视频形式,不过肯定是3G了)形式监控以及短信,语音联动报警功能。
由于监控前端只需要一个嵌入式的设备,降低了成本,降低了安装的复杂度,维护也很简单(毕竟电脑容易死机)。安装上,现在许多现场都是已经有了网络的,可以直接利用,如果采用视频线,往往要重新布线,成本高了,对于甲乙双方来说都很麻烦。另外也不再需要专业的技术人员来安装维护了,一般用户只需要具备电脑的基本常识就可以自己安装设置了。或者由技术人员通过电话,网络等工具远程指导协助即可。这些都是监控门槛的降低,同时也意味着监控市场的扩大,对于广大的安防厂家和工程商来说都是好事。
由于带宽限制,网络传输的特点,大量的采用网络摄像机的使用效果还不是尽如人意,所以在一些专业的,要求较高的场合,采用此设备的还是比较少,目前已经有不少厂商在作一些应用开发来解决这方面问题,远程监控也取得了不错的效果。
方案二:摄像机 + 视频采集卡 + 电脑 + 监控软件
现在各类采集卡基本上都有自己的监控软件,一般都能实现远程监控功能,用户需要购买摄像机,视频采集卡(一般免费配送软件),在自家的电脑上插好采集卡,再把摄像机与采集卡连接上,运行监控软件就可以实现局域网和远程监控。
此类方案比较成熟,行业监控使用很多。对于已经装修好的家庭来说重新布视频线是不太愿意的,另外由于家里电脑必须24小时开着,但又不能提供一个好的运行环境。从使用成本,从稳定性来说都不如人意。所以尽管此类技术出现较早,较成熟,但是还未能普及家庭用户。更重要的是由于监控成本太高,不能让大部分家庭接受。
方案三:视频服务器 + 模拟摄像机
视频服务器使用的情况和网络摄像机类似,成本略高,安装上比网络摄像机麻烦些,能跟据用户的需求配置摄像机。就不再详细介绍了。
随着网络摄像机以及视频服务器技术的完善,网络环境的改善,视频监控门槛将降低,对于家庭用户,连锁店,学校这些监控要求不高的场合,使用此类设备将能满足大部分用户的需求。
方案四:电脑 + 电脑摄像头 + 安心e家家庭监控软件[最简单易用,最易平民化的方案]
能够通过因特网实现远程监控,手机监控,移动侦测,短信,报警触发,固定电话,手机,邮件报警,录像,历史回放,抓拍等功能。
而通过软件建立的视频服务器+站服务器,使电脑成为远程监控服务器,在任意地点皆能查看监控结果和即时监控录像。
直接通过IE来浏览,除此之外,还支持移动侦测,录像,历史回放,抓拍等,还有手机图片(据介绍也有视频形式,不过肯定是3G了)形式监控以及短信,语音联动报警功能。
该方案特点是利用了用户家里现有的电脑和qq摄像头,只需购买安心e家家庭监控软件安装好以后即可。造价低廉,安装简单。由于采用了高效的压缩格式,普通家庭网路也能获得比较好的监控效果。
缺点是需要电脑一直开着,由于摄像头本身的局限性,监控画面的清晰度,角度还不能和专业的摄像机相比。
而随着摄像头像素越来越高,价格越来越便宜,监控画面的清晰度也相应得到解决,百万像素已经可以获得较清晰的监控图片。
⑤ e地通的2.2、e地通在内网使用
1、网络结构图
2、说明
本模式部署时,e地通只能作为VPN使用,其他功能不生效。适合于网络中已经有专业的防火墙等设备,无法替换现有网络设备,部署时需要在网关上进行端口映射,将VPN的工作端口映射到e地通服务器。
⑥ 帮忙选款200台电脑用的路由器
200台的电脑不要指望用路由器来管理网络。3000元左右的路由器1个加上48口的交换机4台其它的可以用个16口的交换机1台。
⑦ e地通的防火墙功能
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。
1、e地通防火墙优势
1)安全的系统平台
内核采用自主开发的嵌入式Linux操作系统,全模块化设计,使用中间层理念,减小系统对硬件的依赖性。具有安全性、开放性、扩展性、模块化、标准化、可移植性等特征;采用最优硬件平台,提供全线速转发的能力,拥有更高的安全性和可控性。基于Hash表的快速转发功能,极大提高了防火墙的吞吐率。
2)采用多种安全技术
包过滤技术
TCP/IP的数据包是由包头和数据构成的,包头包括协议(TCP/UDP/ICMP)、源地址、目的地址、源端口(服务)、目的端口等信息,包过滤是防火墙基于网络层的安全方式,它通过对所有流经防火墙的信息包内的包头信息检查,以实现对网络的安全控制。
防火墙针对TCP/IP数据包做处理,因此称为网络级,根据上面所列参数进行过滤(比如地址1的任意端口到地址2的80端口的TCP包被禁止,表示禁止地址1的计算机连接地址2的计算机的www服务),因此称为包过滤。
包过滤技术是惠尔顿e地通为系统提供安全保障的主要技术,它通过设备对进出网络的数据流进行有选择的控制与操作。包过滤操作通常在选择路由的同时对从互联网络到内部网络的包进行过滤。用户可以设定一系列的规则,指定允许哪些类型的数据包可以流入或流出内部网络;哪些类型的数据包的传输应该被拦截。包过滤规则以IP包信息为基础, 对IP包的源地址、 IP包的目的地址、封装协议(TCP/UDP/ICMP/IP Tunnel)、端口号等进行筛选。包过滤这个操作可以在路由器上进行,也可以在网桥,甚至在一个单独的主机上进行。
网络地址转换(NAT技术)
提供IP 地址转换和IP 及TCP/UDP 端口映射,实现IP 复用和隐藏网络结构:
NAT 在IP 层上通过地址转换提供IP 复用功能,解决IP 地址不足的问题,同时隐藏了内部网的结构,强化了内部网的安全。惠尔顿防火墙提供了NAT 功能,并可根据用户需要灵活配置。当内部网用户需要对外访问时,防火墙系统将访问主体转化为自己,并将结果透明地返回用户,相当于一个IP 层代理。防火墙的地址转换是基于安全控制策略的转换,可以针对具体的通信事件进行地址转换。
NAT的工作过程如图所示:
图4
在内部网络通过安全网卡访问外部网络时,将产生一个映射记录。系统将外出的源地址和源端口映射为一个伪装的地址和端口,让这个伪装的地址和端口通过非安全网卡与外部网络连接,这样对外就隐藏了真实的内部网络地址。在外部网络通过非安全网卡访问内部网络时,它并不知道内部网络的连接情况,而只是通过一个开放的IP地址和端口来请求访问。
惠尔顿e地通根据预先定义好的映射规则来判断这个访问是否安全。当符合规则时,防火墙认为访问是安全的,可以接受访问请求,也可以将连接请求映射到不同的内部计算机中。当不符合规则时,防火墙认为该访问是不安全的,不能被接受,防火墙将屏蔽外部的连接请求。网络地址转换的过程对于用户来说是透明的,不需要用户进行设置,用户只要进行常规操作即可。
3)DMZ
除了内部网络接口和外部网络接口,惠尔顿三端口防火墙还有一个中立区网络接口,称为DMZ(Demilitarized Zone),可以在其中放置公共应用服务器。
DMZ是防火墙为了实现在保护内部网络的安全同时,又可以保证需要放置在Internet上的服务器的安全的一种方法,有了DMZ策略,可以像保护内部网络一样更好地保护DMZ的主机。
惠尔顿e地通的DMZ口还可以作为第二个外部接口灵活使用。
4)远程集中管理
惠尔顿e地通产品支持Web、Https、命令行等面向基于对象的管理配置方式,可通过安全的认证及管理信息的加密传输实现全局防火墙设备的本地、远程集中管理与监控。
惠尔顿e地通产品主要采用全中文Web(Graphic User Interface)界面的配置方式,用户可以在不同操作系统平台、不同地域对防火墙进行配置和管理。
5)透明应用代理
应用代理是用来对TCP/IP应用进行代理的服务器软件(以下简称Proxy),Proxy可以接收客户的请求,分析客户数据,然后以自己的面目向内容服务器提出请求,然后接受内容服务器的响应,再传给客户。
这用于几种场合:共享一个Internet接入连接时,可以让局域网的所有计算机都访问Internet上的内容;给出一个共同的连接口,便于控制和管理。而网络层的NAT和包过滤都无法处理基于应用层的内容过滤,比如URL Blocking、病毒过滤、邮件等的关键词过滤等等,因为网络层只处理包头。应用层防火墙就是把数据包先整合成应用层数据,根据数据内容(比如要过滤的关键词或URL地址)进行过滤,然后再重新生成TCP/IP包。
但这样比包过滤增加了许多工作量,因此效率必然比包过滤低。另外,由于应用代理是应用层的,因此针对不同的应用层协议必须有单独的应用代理,因此应用代理不能支持所有网络应用,也不能自动地支持新的网络应用。而网络层的系统是针对TCP/IP协议的,因此可以自动支持大部分应用和新应用(只要是基于TCP/IP的即可)。
惠尔顿e地通提供对高层应用服务(HTTP)的透明代理。用户不需要在自己的主机上作任何的有关代理服务器的设置,只需管理员在防火墙上配置相关的规则,用户通过防火墙进行的上述应用访问就会由防火墙进行代理,这些配置对用户来说完全是透明的,极大的方便了用户使用代理。
6)支持MAC与IP地址绑定
传统上认为计算机网络的安全主要应防备外部的入侵,但现在的实际情况是内部的破坏及信息窃取同外部的入侵一样是网络安全应防备的大的环节。惠尔顿防火墙允许绑定MAC地址(网卡的硬件地址)和IP地址,可以使内部网络防止内部IP欺骗,保证基于IP的安全策略、计费策略等的正确实施。当发现某IP和绑定的MAC地址不相符时,将拒绝为该IP服务。MAC绑定技术主要用于绑定一些重要的管理员IP和特权IP。
7)内容过滤技术
惠尔顿e地通支持URL、关键字检测机制,能有效控制内部网络对某些站点的访问,屏蔽不良的、非法的网站,防止内网用户浏览邪教、色情等不良网站及网页。
8)抗攻击能力
惠尔顿e地通可有效抵抗DOS/DDOS、嗅探、同步等多种攻击,阻止TCP、UDP 等端口扫描,防止源路由攻击、IP碎片包攻击、DNS/RIP/ICMP攻击、SYN 攻击。
抗DOS/DDOS 攻击:拒绝服务攻击(DOS )就是攻击者过多的占用共享资源,导致服务器超载或系统崩溃,而使正常用户无法享有服务或没有资源可用。防火墙通过控制、检测与报警机制,阻止DOS 黑客攻击。
防TCP 、UDP 等端口扫描:可以阻止对网络或内部主机的所有TCP/UDP扫描。
可防御源路由攻击、IP 碎片包攻击、DNS/RIP/ICMP 攻击、SYN 等多种攻击:惠尔顿防火墙系统可以检测对网络或内部主机的多种拒绝服务攻击。
阻止ActiveX 、Java 、Javascript 等侵入:属于HTTP 内容过滤,防火墙能够从HTTP页面剥离ActiveX 、JavaApplet 等小程序及从Script 、PHP 和ASP 等代码检测出危险的代码,同时,能够过滤用户上载的CGI 、ASP 等程序。
提供实时监控和告警功能:惠尔顿防火墙提供对网络的实时监控,当发现攻击和危险行为时,防火墙提供告警等功能。
9)适用更广泛的网络及应用环境
支持众多网络通信协议和应用协议,如DHCP 、ADSL 、RIP 、ISL 、802.1Q 、Spanning tree 、NETBEUI、IPSEC、PPTP、H.323 、BOOTP、PPPoE协议等,使惠尔顿防火墙适用网络的范围更加广泛,保证用户的网络应用并扩展IP 宽带接入及IP电话、视频会议、VOD 点播等多媒体应用。
10)用户认证
通过使用用户身份认证, 确保用户身份, 及用户可以访问的权限, 保护网络的安全和用户身份被盗用的情况。用户认证可以通过两种方式实现:内部用户数据库和Radius服务器。
11)智能路由管理
支持多线路捆绑技术,可实现带网络带宽的叠加;
采用智能路由分离技术,分流上网数据、扩充互联线路;
支持DHCP、PPPOE、NTP、NAPT/PAT、NAT穿越、DNS增强版缓存;
提供管理服务器群的负载平衡能力;
可自由设定静态路由,支持集团用户的多级复杂网络。
⑧ e地通的远程集中接入功能
1、远程集中接入功能概述
随着各种管理软件的普及,越来越多大型的管理软件开始通过网络覆盖到分支机构和移动办公用户,网络所承载的数据量越来越大,网络带宽资源却越来越紧张,现有网络资源已经很难满足大型管理软件数据传输对速度的需求,同时异地应用的增加也给管理软件的异地部署和维护造成了很大的困难,虽然管理软件厂商都在加大在产品B/S化方面的投入,但是由于技术和成本等各方面的原因,C/S结构的应用仍然是目前的主流,如何将C/S结构的软件客户端部署到异地也成为了业界不得不面对的一个问题。
远程集中接入功能改变了以往的软件应用模式,C/S结构软件通过远程集中接入技术无须在异地部署软件客户端,只需要将远程集中接入服务器上的客户端发布出去即可,异地操作时远程集中接入客户端将操作人员对鼠标键盘的操作信息传输到远程集中接入服务器,通过远程集中接入服务器上的软件客户端程序完成对管理软件服务器的操作,然后将操作的结果以图像的形式传输到远程集中接入客户端。由于远程集中接入客户端和远程集中接入服务器间没有管理软件的数据传输,所以能够极大的提升管理软件异地使用时的速度,同时在部署管理软件的时候也无须再在异地部署管理软件客户端。
2、e地通远程集中接入的优势 E地通 其他远程集中接入产品 共同点 技术原理 基于服务器的运算模式 主要功能 把C/S结构的软件变为B/S应用,由胖客户机模式变为瘦客户机模式。所有的运算逻辑在服务器端执行,显示逻辑在客户端在执行,网上仅传输客户机的荧屏变化信息,不传输真实数据,支持负载均衡。 解决问题 C/S结构软件的快速部署问题;
C/S结构软件远程应用速度问题;
C/S结构软件的升级维护问题;
Windows无缝接入; 服务器端操作系统 2000/2003 server 访问模式 B/S模式 主要访问对象 应用 应用程序发布 有 系统用户管理 有 应用负载均衡 支持 访问控制 内置 打印机选择 统一打印驱动 不同点 身份认证 Window用户认证、Socks5 VPN认证、eKey认证、机器码认证 Window用户认证、eKey 访问控制 VPN和远程集中接入双重控制 远程集中接入控制 安全策略 Windows组策略、VPN安全策略 Windows组策略 多应用支持 支持应用安装在不同的服务器上 应用客户端只能安装在同一台服务器上 控制服务器上网 服务器可以与internet隔离 服务器必须接入internet 控制客户端上网 客户端可以与internet隔离 客户端必须接入internet