規劃 AD 網域



贊助商連結


頁 : 1 2 3 [4]

b90220208
2005-10-23, 06:03 PM
Thanks.

拉我一把搞不好貫通了就可以幫助更多人....這是我心堛熒Q法,也表達出來,但無抱怨意思,因為這兒的一切本就是自由與免費的.前輩想表達的我大概都了,我跟前輩的差別只在專業知識的深淺而已.

我實在有點不知要如何敘述想知道的東西了,我只是依實呈現出遇到的狀況,然後以自己的認知去問為什麼,我也不是只想快快解決就過去,我多數的post都是在問觀念問為什麼,然後就試著以整理過的資訊及時間,精力去解決看看...

就像我自己在回答其他人我已懂的領域之問題時一樣,
若我在陳述問題的過程有什麼不合理的地方,那或許可能就是我的關鍵點所在,觀念的東西都是一通數通,有經驗的人若直覺以自己的程度回答,對不懂的人感覺上就像是直接給答案但沒真搞懂不然就是彷彿又遇到另一個新狀況,當然,我了解前輩一天到晚在回答問題時間有限,所以之前雖常被您盯我也沒去回話或解釋,反正就是再想想看或再找些資訊看看,因這其實是我自己的事,來這只是看能否讓自己更快的理解,不然也就是撐著繼續自己東摸西測了.

啊像我最後所問其實我只是搞不懂網芳的運作方式,TCP/IP,跨網須router轉遞等之是我是懂得.所以我才會故意在3台電腦切兩網段去試試網芳的運作.
我發現到,不須同網段網芳也可通(我不確定這句話有無疏失,一就是兩端電腦不管同不同網段,只要執行 \\對方pc's ip 都可運作.)
所以接著我就想說既然 private ip 是如此,那當兩端變成了 public ip 時應該也一樣吧,反正以 TCP/IP 來看,都是會經過 next hop ,且 ip 條件也只是從 "私對私" 換成了 "公對公" 也應該都看的到對方,所以當實驗結果非我認知所能想時,我才會有此疑問...

回門神:
TCP/IP的傳遞和MAC Address我應懂吧,前者是路由用的,若無涉及nat那麼一路到底是不會被改寫的,以供最終的目的電腦要再回應時知道來源ip是誰才有辦法再一路路由回去.
至於 MAC 就是實際傳送 frame 時真正須依靠的東西,不論 source/destination 一路下來會被改來改去,frame才能一路被 next hop 與真正目的端正確接收並處理.

那既然網芳走的是 NetBIOS over "TCP/IP" ,換句話說一樣是藉由 TCP/IP 來傳送封包的話,所以之前才會問說:
===================================
網芳可否用在 "WAN" 的兩電腦?
EX: PC1:203.204.123.123 ,PC2:61.99.88.77
然後在 PC1 執行: \\PC2'S IP (當然兩電腦都是我能控制的)
為何我試的結果都說找不到項目...
===================================

謝謝囉#

贊助商連結


門神
2005-10-23, 06:41 PM
................那既然網芳走的是 NetBIOS over "TCP/IP" ,換句話說一樣是藉由 TCP/IP 來傳送封包的話,所以之前才會問說:
===================================
網芳可否用在 "WAN" 的兩電腦?
EX: PC1:203.204.123.123 ,PC2:61.99.88.77
然後在 PC1 執行: \\PC2'S IP (當然兩電腦都是我能控制的)
為何我試的結果都說找不到項目...
===================================

謝謝囉#


OK

PC1:203.204.123.123要找到PC2必需要繞一圈喔 !!

PC1發出\\PC2'S IP ,因為不同段封包會經過Gateway....

建議您可以在PC1下一次Tracert PC2 IP , 您就可以看出您經過的Node

那再利用Port Scan , 看您開的Port經過這些Node結點之後發生了何事

如果要知道倒底需要那些的Connect Port

FYI

http://www.hatea.com.tw/Data/user/club-services2.php
136 Windows Service and Network Port Data Windows

或上Microsoft
http://support.microsoft.com

http://www.microsoft.com/taiwan/technet

或將PC2改成PC1同段IP觀察那些Port Connect

這樣應該就可以玩出心得了 !!

Schnaufer
2005-10-23, 11:37 PM
我想每個人都有其個人的原則, 畢竟每個人的時間都有限, 不可能無止境無代價地付出, 在 PCZONE 中, 基本上我只會想幫助肯在 PCZONE 中幫助其他人的人. 而且我們也可以在他回答他人問題的文章中, 確且了解他的學習程度.

我想一些 TCP/IP 基礎的資料, 我之前也有整理過, 在 PCZONE 中也有很多文章有提到過, 如果真的有心求知, 應該可以找得到, 如果想再短時間有系統的學習, 台灣有很多的教育訓練中心都有提供相關的課程.


Dear Schnaufer

碰到似懂非懂才是最痛苦的 , 因為他會用他所認知的去解釋他所碰到的狀況

但他如果願意提出他的想法和問題 , 拉他一把吧 !!

或者您也可以推鑑他您曾經看過的這些TCP/IP基礎的書

我想這樣都會是最棒的吧 !!

因為你我也曾經都是初學者

我們都走過這一段

現在我還是黑手的(無牌的) ^^

-----------------------------------

開個我們網友的小玩笑 , 我常看到一句簽名
"這是檔的決定" , 我們把"黨"拆開是"尚黑" , 這是我同事他女友告訴他的
"所以這是黨的決定"變成是"這是尚黑的決定"

^__________^

delphine
2005-10-24, 10:29 AM
順便問一下:
網芳可用在 "WAN" 的兩電腦嗎?
EX: PC1:203.204.123.123 ,PC2:61.99.88.77
然後在 PC1 執行: \\PC2'S IP (當然兩電腦都是我能控制的)
為何我試的結果都說找不到項目...以下規則都開了,WHY??
========================
137/UDP NETBIOS NAME SERVICE
139/TCP SESSION
138/UDP DATAGRAM
========================

網芳可以用在WAN 嗎?
感覺很怪的的問法?
直覺上網芳是屬於LAN,要說超級LAN也有可能
可能要透過WINS 或 AD 的DC 連結設定
兩台 Client PC 有設 Firewall 嗎? 互Ping呢?要確定他們是有通的
才能開始考慮一下步

不太懂 你一台 網域控制站 要跑那麼多Service理由呢?
這樣實驗參數弄的複雜 很怕走火入魔 :)

還有一個網站也不錯: news.microsoft.com (news Group)

b90220208
2005-10-24, 01:36 PM
網芳可以用在WAN 嗎?
感覺很怪的的問法?

Thanks,先確認一事:
因 port 137,138,139 若沒開則通不了,所以我一直以為執行 \\PC'S IP 或者 \\NetBIOS Name 此二動作是網芳(找網路上的鄰居) ??

門神
2005-10-24, 02:20 PM
我想每個人都有其個人的原則, 畢竟每個人的時間都有限, 不可能無止境無代價地付出, 在 PCZONE 中, 基本上我只會想幫助肯在 PCZONE 中幫助其他人的人. 而且我們也可以在他回答他人問題的文章中, 確且了解他的學習程度.

..................

了解

確實是每個人的方式都不同

delphine
2005-10-24, 04:09 PM
Thanks,先確認一事:
因 port 137,138,139 若沒開則通不了,所以我一直以為執行 \\PC'S IP 或者 \\NetBIOS Name 此二動作是網芳(找網路上的鄰居) ??

Hi,
請問你兩台電腦是 怎麼上網的?透過ISA嗎?
真 IP 對 真 IP \\<IP> 只能以 IP 方式連這也很好解釋,不能以名稱是因為沒加入網域,或者沒人去做註冊名稱的事,不會通也很好解釋,也許中間那一段不允許 Windows NetBIOS TCP/IP 通過。

\\ IP or Computer Name 是否為網芳,也是蠻奇怪的講法(個人認為),不如就說是找網路上的電腦。而網芳則是一個Windows的網路電腦管理程式,一個小城市。

exp:真IP連 \\真<IP>\C$ 在路上是可以跑出認證畫面,不用懷疑(前提對方是Windows XP/2000)且不設限。

個人建議, 先把ISA移掉吧! ;)

門神
2005-10-24, 06:14 PM
Thanks,先確認一事:
因 port 137,138,139 若沒開則通不了,所以我一直以為執行 \\PC'S IP 或者 \\NetBIOS Name 此二動作是網芳(找網路上的鄰居) ??


如果你是安裝NetBEUI Protocol(Windows XP可以安裝)

那解析順序方式可以不太一樣

但如果你只有安裝TCP/IP

那麼會按照TCP/IP方式來找到對方 !!

delphine
2005-10-24, 10:05 PM
b90220208
網芳的文章可讀一下:
http://www.study-area.org/tips/browsing.htm

沒記錯的話,不建議將NetBEUI和TCP/IP混著使用,
AD架構下會有莫明的問題,一下印表機送不去,一下看不到分享的電腦.

b90220208
2005-10-25, 12:31 AM
謝謝您的分享.
我大概知道原因了(說來您們可能會罵我)
router--\
pc1--SWITCH--pc2
ADSL---/
當我將兩端主機(pc1,pc2)設為 private ip ,即便我是切成兩網段也能通,因為封包是流經自己的 router , 所以我只要防火牆設好就沒問題如下!========================
137/UDP NETBIOS NAME SERVICE
139/TCP SESSION
138/UDP DATAGRAM
========================


但當 pc1,pc2 改成自動取得 isp 的浮動 ip 時,那麼不論在任一方執行 \\對方's ip 勢必會經過其他的 router/gateway 總之封包可能就是在這些地方被擋了下來,那麼以此方式我當然找不到對方了...所以理論上是會通的只是機率很渺茫(有誤請指正)