以下是小编精心整理的优化Windows XP网络的小技巧,本文共5篇,仅供参考,希望能够帮助到大家。
篇1:优化Windows XP网络的小技巧
1.释放QoS Packet所占用的20%网络带宽
Windows XP内建的QoS Packet需要占用20%的网络带宽,不过我们可以将这一部分带宽释放,打开“组策略”窗口,在左边栏中展开“计算机配置→管理模板→网络→QoS数据包调度程序”,然后在右边窗口双击“限制可保留带宽”,在其属性对话框中的“设置”选项卡中将“限制可保留带宽”设置为“已启用”,然后在下方“带宽限制”栏将“带宽限制”设置为0就行了。
2.快速浏览局域网络的共享
通常情况下,Windows XP在连接其他计算机时,会全面检查对方机子上所有预定的任务,这个检查会让你等上30秒钟或更多时间。去掉的方法从注册表中找到“HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Current Version\\Explorer\\RemoteComputer\\NameSpace”,
在此键值下,会有个{D6277990-4C6A-11CF-8D87-00AA0060F5BF}键,把它删掉后,重新启动计算机,Windows XP就不再检查预定任务了,速度将明显提高。
3.提高10/100M网卡传输速率
选择“开始→连接到→显示所有连接”,双击网卡所用的连接,单击“属性”按钮,打开“属性”对话框,选择“高级”选项卡。在“属性”栏中选择“Link Speed/Duplex Mode”,紧接着在“设置值”栏中将“Auto Mode”更改为“10 Half Mode”。这样,手工将10/100M自适应网卡的属性强制为10M半双工模式,使网卡之间不进行自动协商,让网卡之间在传输数据时始终以10Mbps的速度进行,大大提高了网络之间的传输效率。此设置只对部分网卡有效。
点击阅读更多学院相关文章>>
分享到
篇2:网络优化几个小方法
打开“我的电脑”的“拨号网络”选中你的“拨号连接”,打开“属性”单击“服务器类型”选项页清除如下三个复选框
1、登录网络
如果选择了此项,系统将使用Windows登录时的用户名和密码登录Internet网,这完全没有必要,因为其实这两项用户名、密码是不同的两个概念,选择了此项后系统就增加一次检测的机会,从而延长了登录的时间(只有多人使用一台计算机时,才用分别的用户名和密码上网),
2、IPX/SPX
这个协议是Novell NetWare客户机使用的一种网络协议,用他可以与NetWare服务器连接,因此这个协议在Internet中是多余的。
3、NetBEUI
这个协议适用于小型网络上的高速通信协议。对于用户来说也是不必要的,除非你是使用局域网连接Internet网。
端口的优化
对Internet网进行优化,可以充分的发挥Modem的性能,使数据传输量达到最大。
1、更改端口的通信速率
Windows 95/98中默认的网络设置并不能使计算机在最优的状态工作。例如:端口的缺省速率为9600 bps,显然限制了传输速率。更改操作如下:
(1)在“控制面板”中双击“系统”,出现“系统属性”对话框。
(2)点击“设备管理”,显示列表。
(3)点击列表中“端口”,然后点击“通讯端口COM3”(COM3是你的Modem端口)。
(4)出现“系统属性”,选择“端口设置”出现“端口设置对话框”。
(5)在波特率中选择115200,从“流控制”列表中选择“”,然后按[确定]。
2、将FIFO缓冲区设置到最大
(1)在端口属性对话框中点击“高级”按钮,出现“端口属性高级设置”对话框。
(2)缓冲区设置到最大。
(3)按[确定]按钮。
更改系统的配置文件
用记事本等编辑工具打开Windows目录下的System.ini文件,在[386ENH]下加入COM3BUFFER=1024 (COM3是你的调制解调器的端口),
优化注册表
具体设置过程如下:
1、选择“开始”的“运行”,键入“Regedit”打开注册表编辑器;
2、在树型结构中找到HKEY-LOCAL-MACHINES\\Enum\\root\\Net,在目录中会有一个或多个子键,如“0000”,“0001”之类等,这个四位数的子键下会有一个主键名为“Bindings”,这个主键会有一个名为“MSTCP\\XXXX”的键值,先记住此值;
3、找到“HKEY-LOCAL-MACHI
NES\\Enum\\Network\\mstcp\\xxxx”,其中的XXXX就是刚才记住的值。在XXXX的主键里,有一个“DRIVER”的字符串值,其中内容为“NetTrans0xx”,XX为0~30的数值,记住这个数值;
4、找到“HKEY-LOCAL-MACHI
NES\\System\\CurrentControlset\\Services\\Class\\NetTrans0xx”这个主键,其中00XX为上一步记住的数值。在这个00XX的主键中,新增一个字符串值,取名为:“MaxMTU”,并设定他的数值为“576”;
5、找到“HKEY-LOCAL-MACH_
INES\\System\\CurrentControlset\\Services\\VxD\\MSTCP”,新增加“DefaultRcvWindow”字符串,设定数值为:64000;找到“HKEY-LOCAL-MACHINES\\System\\CurrentControlset\\Services\\VxD\\NWLink\\Ndi\\params\\maxsockets\”,将此主键下的MAX的值改为“1020”;在“HKEY-LOCAL-MACHINES\\System\\CurrentControlset\\Services\\VxD\\MSTCP”下新增加字符串“PMTUBlackHoleDetect”,设置值为“0”;在“HKEY-LOCAL-MACHINES\\System\\CurrentControlset\\Services\\VxD\\MSTCP”下新增加字符串“DefaultTTL”,值为“128”。然后重新启动计算机使设置生效。
经过如上的设置后,你的计算机就可以在固定的条件下高速上网了。提醒大家修改注册表时千万别忘记备份注册表呀!
篇3:IE8优化小技巧 [高级技巧]
IE8是微软最新版的网页浏览器,IE8全新的安全设置可以很好地保护用户的隐私,新的插件功能可以快速帮助用户使用网页信息和服务,新的“兼容性视图”功能可以显示不兼容网站。
笔者将在下面介绍使用IE8新功能的一些技巧。如果你仍然在使用IE6或IE7,不妨看一下你欠缺的功能。
1. 用加速器提供工作效率
用户可以在网页文本上直接使用IE8的加速器功能:股票报价,查找一个单词或词组的解释,地图定位,货币兑换,通过Facebook和Twitter等社交网络分享内容,在购物网站搜索一件产品等等。
图(1)
在网页中选择任意一段文本,加速器按钮便会在选择文本右端显示;单击按钮查看加速器菜单。当然,你也可以通过右击选择文本,在菜单中选择加速器。 有些加速器会在一个弹出窗口显示,如下面的图片,而另一些会在新选项卡中显示。
图(2)
IE8内置了数项加速器功能,第三方开发者目前已经开始提供新的加速器功能。IE8用户可以访问微软的加载项资源库获取更多的加速器: www.ieaddons.com/cn/accelerators/?lc=1
2. 网页切片功能
IE8的另一项新功能是网页切片。IE8的网页切片可以在不直接访问网页的情况下把最新的内容提供给用户,如赛事比分,热点新闻和天气。当然,网页切片需要网站开发人员的支持(目前多数网站还不支持网页切片功能)。
图(3)
当用户浏览的网站支持网页切片功能,用户可以在主页按钮边上看到一个绿色按钮(如上图)。当用户把鼠标移到需要添加网页切片功能的内容上时,同样的绿色按钮还会出现在网页中。点击按钮,弹出的对话框会询问用户是否把内容添加到收藏夹栏。
图(4)
通过把网页切片加入收藏夹,当网站中的数据更新之后,IE8收藏栏中所对应的标签页面也会自动更新。用户可以方便地查看天气、交通等信息,而且当前使用的网页不会因此关闭。
图(5)
3. 隐私浏览模式
图(6)
InPrivate图标可以让你知道自己正在秘密地进行浏览。 除了通常的cookies和浏览历史,IE8还可以保存密码、搜索条目和URL地址,
所有这些数据都可以方便你使用IE8,但IE8在方便你的同时也方便了其他人,其他任何人都可以通过这些信息查看你的浏览记录。 通过InPrivate浏览功能,你可以毫无痕迹地进行浏览。从安全菜单中选择InPrivate浏览,新的IE8窗口就会打开。当你关闭InPrivate浏览窗口后,IE8可以删除计算机上的浏览历史、密码、搜索查询、Internet临时文件或数据。
4. 光标浏览模式
进入IE8的光标浏览模式(Caret Browsing),页面中会出现一个类似于记事本中的输入光标,你可以使用键盘来精确地进行页面文字的选择。 IE8用户可以使用F7 打开/关闭光标浏览模式。 在光标浏览模式中,你可以使用光标逐字(左右方向键)或逐行(上下方向键)浏览网页。按Shift 键或者Alt键+方向键,你还可以选择文本。 当选择了文本后,你可以使用标准的键盘快捷方式,例如使用Ctrl+C进行复制。按Shift+F10或Application键(应用键),你可以打开一个右击菜单。使用箭头键浏览菜单和进入选项。 当需要关闭光标浏览模式时,你只需按一下F7。
5. InPrivate筛选
当用户访问某个网站时,如果该网站上包含第三方网站提供的内容(如地图、广告或 Web 度量工具如 Web 信号或脚本),有关用户的某些信息可能会自动发送给该内容提供商。虽然这样可以让用户方便地访问第三方的内容,但是这样可能会影响到用户的隐私,因为内容提供商可以跨多个网站跟踪用户。IE8的InPrivate筛选功能可以防止用户信息被第三方内容提供商获取。在“InPrivate 筛选设置”中,用户可以决定自动阻止或允许哪些内容。另外,对于记录的这些数据,用户可以使用“删除浏览历史记录”功能删除,也可以完全禁止存储这些数据。 小技巧:其实,InPrivate筛选功能可以阻截多数的广告。你可以下载一个罗列Firefox 插件Adblock Plus阻截广告名单的XML文件,并将这个文件提供给InPrivate筛选功能使用。 当你下载到XML文件,打开InPrivate筛选设置,选择“高级设置”,在弹出的对话框中导入XML文件。
6. 兼容性视图
尽管微软宣称IE8是迄今为止支持网页标准最好的浏览器,但很多网站都是为早期版本IE编写。如果你遇到不兼容IE8的网站,你可以尝试兼容性视图功能。
7. 状态栏
IE8的状态栏(浏览器窗口底端)包括大量的信息,其中有6个小空白框(Internet图标左侧)。
篇4:WinPE注册表优化小技巧
有时候我们需要在PE的注册表里作一些优化以便我们更方便的使用,下面就几个优化设置的方法:
1、右键增加命令提示符和用记事本打开
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\\_software\\Classes\\Folder\\shell\\cmd]
@=“命令提示符”
[HKEY_LOCAL_MACHINE\\_software\\Classes\\Folder\\shell\\cmd\\command]
@=“cmd.exe /k \\”cd %L\\“ ”
[HKEY_LOCAL_MACHINE\\_software\\Classes\\*\\shell\\Notepad]
@=“用记事本打开”
[HKEY_LOCAL_MACHINE\\_software\\Classes\\*\\shell\\Notepad\\command]
@=hex(2):6e,00,6f,00,74,00,65,00,70,00,61,00,64,00,20,00,25,00,31,00,00,00
2、显示左侧常见任务
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\\_default\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer]
“ShellState”=hex:24,00,00,00,33,28,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\\
01,00,00,00,0d,00,00,00,00,00,00,00,00,00,00,00
[HKEY_LOCAL_MACHINE\\_default\\Software\\Microsoft\\Windows\\ShellNoRoam\\DUIBags\\ShellFolders\\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}]
“ExpandDetailsTasks”=“1”
[HKEY_LOCAL_MACHINE\\_default\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced]
“WebView”=dword:00000001
请在system32里面加入duser.dll和shellstyle.dll
3、我的电脑显示控制面板,并且强制经典样式
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\\_defalut\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\HideMyComputerIcons]
“{21EC-3AEA-1069-A2DD-08002B30309D}”=dword:00000000
[HKEY_LOCAL_MACHINE\\_defalut\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer]
“ForceClassicControlPanel”=dword:00000001
4、关机默认选中重启
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\\_default\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer]
“Shutdown Setting”=dword:00000004
如果改成01就是默认关机
5、磁盘右键增加磁盘检查
[HKEY_LOCAL_MACHINE\\_software\\Classes\\Drive\\shell\\chkdsk]
@=“磁盘检查”
[HKEY_LOCAL_MACHINE\\_software\\Classes\\Drive\\shell\\chkdsk\\command]
@=“cmd.exe /k cd %L&title 磁盘检查&echo Y|chkdsk /f /x”
篇5:网络交换机安全小技巧
一、通过访问控制列表来限制用户的访问
通过使用访问控制列表来限制管理访问和远程接入,就可以有效防止对管理接口的非授权访问和Dos拒绝服务攻击。其实这个配置是很基础的内容。如可以在企业边缘路由器上(连接到互联网的路由器),进行访问控制列表配置,拒绝从互联网接口接受Ping命令。
另外如果企业有虚拟局域网设置,那么这个访问控制列表还可以跟其结合使用,进一步提高虚拟局域网的安全性。如可以设置只有网络管理员才可以访问某个特定的虚拟局域网等等。再如可以限制用户在上班时间访问娱乐网站、网上炒股、网络游戏等等可能会危害企业网络安全的行为。笔者认为,访问控制列表是一个很好的安全工具。可惜的是,不少网络管理员可能认为其太简单了,而忽视了这个技术的存在。却不知道,简单的往往是比较实用的。故笔者建议各位读者,还是需要好好研究一下访问控制列表。在购买安全设备之前,想想能否通过访问控制列表来实现安全方面的需求。尽量不要购买第三方的安全产品,以降低网络的复杂性。
二、配置系统警告标语,以起到警示的作用
我们到超市或者书店的时候,往往会看到“市场已安装涉嫌头、请各位自重”的标语。这种标语会在无形中给小偷一种心理的警示。其实在企业网络交换机安全规划中,也可以设计一个警告标语,让攻击者知难而退。
笔者认为,无论是出于安全或者管理的目的,配置一条在用户登录前线时的系统警告标语是一种方便、有效的实施安全和通用策略的方式。即在用户连接到交换机、在输入用户名与密码之前,向用户提供一个警告标语。标语可以是这台设备的用途,也可以是警告用户不要进行非授权访问的警示语。就好像超市中“安装摄像头”的警示语一样,对非法访问的用户起到一个警示的作用。在用户正式登陆之前,网络管理员可以让交换机明确的指出交换机的归属、使用方法、安全措施(可以适当的夸大)、访问权限以及所采取的保护策略(这也可适当夸大)。如可以说明将对用户所采用的IP地址进行合法性验证等等。以起到应有的警示作用。
三、为交换机配置一把安全的钥匙
现在市场上的交换机,通常对口令采用的都是MD5加密方法。如以思科的多层交换机为例,通过使用enable secret命令,可以进入系统的特权模式,设置相关的口令。不过需要注意的是,此时虽然对口令进行了加密处理,但是这个加密机制并不是很复杂。通常情况下,可以采用字典攻击来解除用户设置的口令。那这是否说明不需要为交换机设置口令呢?其实这是一个误解。
我们在设置交换机口令的时候,可以增加口令的复杂性,来提高解除的难度。这就好像银行卡密码一样。其理论上也可以通过采用字典攻击的方式来解除密码。但是只要将密码设置的复杂一些(如不要采用相同的数字、生日、电话号码作为密码),同时设置密码策略(如密码连续错误三次将锁住),如此就可以提高这个密码的安全性。
对于交换机来说,也是这个道理。虽然其只是采用了MD5加密机制,可以通过字典攻击来解除。但是我们仍然可以通过加强密码的复杂性,让字典攻击知难而退。这个道理,可能大家都懂得。在学校的网络安全课程上,这也是一个基础性的内容。可是真的到了实际工作中,很多人都忽视了其的存在。笔者认为,可以在交换机的密码中加入一些特殊的字符,如标点符号,或者大小写、字母与数字混用等等,来为交换机配置比较坚固的口令。
四、CDP协议要尽量少用
CDP思科发现协议是思科网络设备中一个比较重要的协议。其可以传播网络设备的详细信息。如在多层交换网络中,辅助Vlan和其他的专用解决方案需要CDP协议的支持。所以默认情况下,这个协议是开启的。但是我们做安全的人员需要注意,这个协议会带来比较大的安全隐患。我们需要在安全与实用性之间取得一个均衡。通常情况下,我们并不需要在所有的交换机等网络设备上都启用这个协议。或者说,这个协议要尽量的少用,要用在刀口上。
如CDP协议通常情况下只有管理员才用的着。所以安全人员可以在交换机的每个接口上都禁用CDP协议,而只为管理目的运行CDP协议。如通常情况下,需要在交换机的廉洁上和IP电话连接的接口上启用CDP协议。
再如可以考虑只在受控制范围内定设备之间运行CDP协议。这主要是因为CDP协议时一种链路级别的协议。通常情况下除非使用了第二层隧道机制,否则的话它是不会通过Wan进行端到端的传播。这也就是说,对于Wan连接,CDP表中可能包含服务器提供的下一跳路由器或者交换机的信息,而不是企业控制之下的远端路由器。总之就是不要再不安起的连接(一般Internet连接被认为是不安全的)上运行CDP协议。
总之,CDP协议在某些方面确实很有用。但是从安全的角度讲,不能够对CDP协议进行滥用。而应该将其用在刀刃上,在必需的接口上启用CDP协议。
五、注意SNMP是一把双刃剑
SNMP协议通CDP协议一样,其安全性也一直备受争议。笔者认为,SNMP协议是一把双刃剑。从管理角度讲,很多网络管理员离不开SNMP协议。但是从安全角度讲,其确实存在着比较大的安全隐患。这主要是因为SNMP协议在网络中通常是通过明文来传输的。即使是采用了SNMPV2C,其虽然采用了身份验证技术。但是其身份验证信息也是由简单的文本字符组成。而这些字符则是通过明文来进行传输。这就给企业的网络安全造成了隐患。
遇到这种情况时,安全管理人员应该采取适当的措施来确保SNMP协议的安全。笔者常用的手段是升级SNMP协议,采用SNMPV3版本。在这个版本中,可以设置对于传输的数据都采用加密处理,从而确保通信流量的安全性。
其次,可以结合上面谈到的访问控制列表来加强SNMP协议的安全性。如在访问控制列表中设置,交换机只转发那些来自受信子网或者工作站(其实就访问控制列表中定义允许的子网或者工作站的IP地址)的SNMP通信流量通过交换机。一般来说,只要做到这两点,SNMP协议的安全是有所保障的。
除此之外,限制链路聚集连接、关闭不需要的服务、少用HTTP协议等等,都是企业网络安全管理中的细节方面的内容。根据笔者的经验,大部分企业只要把握住这些细节,并不需要购买额外的安全设别,就可以满足企业在安全方面的需求。当然,像银行等金融机构,对安全性级别要求特高,那在做好这些细节时,还需要购买专业的安全设备。
文档为doc格式