You are on page 1of 202

锐起网吧技术培训手册

v1.0

上海锐 起信息 技术有 限公司

2007 年 5 月
目 录
第一章 硬件基础知 识 ...................................................................................................................7

1.1 初识硬件................................................................................................................................7
1.1.1 主板....................................................................................................................................8
1.1.2 CPU..................................................................................................................................12
1.1.3 内存..................................................................................................................................15
1.1.4 显卡..................................................................................................................................18
1.1.5 机箱..................................................................................................................................25
1.1.6 电源..................................................................................................................................26
1.2 硬件组装..............................................................................................................................30
1.2.1 第一步 安装 CPU 处理器..............................................................................................31
1.2.2 第二步 安装散热器.......................................................................................................34
1.2.3 第三步 安装内存条.......................................................................................................36
1.2.4 第四步 安装主板...........................................................................................................38
1.2.5 第五步 安装硬盘...........................................................................................................40
1.2.6 第六步 安装光驱、电源、显卡...................................................................................42
1.2.7 第七步 安装线缆接口...................................................................................................45
1.2.8 第八步 整理线缆...........................................................................................................48
1.3 电脑日常维护方法...............................................................................................................49
1.3.1 观察法..............................................................................................................................49
1.3.2 最小系统法.....................................................................................................................49
1.3.3 逐步添加/去除法............................................................................................................50
1.3.4 隔离法..............................................................................................................................50
1.3.5 替换法..............................................................................................................................50
1.3.6 比较法..............................................................................................................................50
1.3.7 敲打法..............................................................................................................................51

第二章 网络基础知 识 .................................................................................................................52

2.1 局域网简介...........................................................................................................................52
2.2 服务器..................................................................................................................................52
2.3 网卡......................................................................................................................................53
2.4 传输介质..............................................................................................................................53
2.4.1 双绞线(TP).................................................................................................................53
2.4.2 同轴电缆.........................................................................................................................56
2.4.3 光纤..................................................................................................................................56
2.5 局域网工作模式...................................................................................................................56
2.5.1 专用服务器(Server-Baseb)........................................................................................56
2.5.2 客户机/服务器(Client / Server).................................................................................56
2.5.3 对等式网络(Peer-to-Peer)........................................................................................57
2.6 网吧网络的主要功能...........................................................................................................57

2
2.7 网吧网络的设计原则...........................................................................................................57
2.8 配置网吧网络的注意事项...................................................................................................58

第三章 母盘系统的 安装与设 置 ................................................................................................59

3.1 系统制作前的准备...............................................................................................................59
3.1.1 准备软件、补丁及驱动程序等.....................................................................................59
3.1.2 设置 BISO........................................................................................................................59
3.2 安装系统..............................................................................................................................59
3.2.1 分区..................................................................................................................................59
3.2.2 安装系统软件.................................................................................................................60
3.3 安装驱动、补丁及应用软件...............................................................................................60
3.3.1 GHOST 版本的系统........................................................................................................60
3.3.2 安装驱动.........................................................................................................................60
3.3.3 安装系统补丁.................................................................................................................61
3.3.4 安装应用软件.................................................................................................................61
3.3 细节设置..............................................................................................................................63
3.3.1 常规设置(可选).........................................................................................................64
3.3.2 删除多余文档(可选).................................................................................................64
3.3.3 删除隐含组件(可选).................................................................................................64
3.3.4 删除多余字体(可选).................................................................................................65
3.3.5 取消自带的压缩文件夹工具.........................................................................................65
3.3.6 去除自带的图片预览功能.............................................................................................65
3.3.7 优化 IE 浏览器................................................................................................................65
3.3.8 组策略(gpedit.msc)....................................................................................................65
3.3.9 修改 SHEDLL32 文件,防止删除、格式化等.............................................................65
3.3.10 个性化设置...................................................................................................................66
3.4 开机自动绑定网关地址.......................................................................................................66
3.5 防毒杀毒..............................................................................................................................67
3.6 优化及 GHOST 前的准备....................................................................................................67
3.6.1 服务设置.........................................................................................................................67
3.6.2 系统优化.........................................................................................................................68
3.6.3 磁盘整理.........................................................................................................................68
3.7 GHOST 备份........................................................................................................................68
3.8 母盘测试..............................................................................................................................69

第四章 网吧服务器 ......................................................................................................................70

4.1 游戏服务器...........................................................................................................................70
4.2 电影服务器...........................................................................................................................70
4.2.1 Windows Media 流媒体服务器.......................................................................................70
4.2.2 Helix Server 流媒体服务器............................................................................................78
4.2.3 网乐电影服务器.............................................................................................................86
4.3 收费服务器...........................................................................................................................96

3
4.4 网关服务器...........................................................................................................................96
4.4.1 硬件要求 .......................................................................................................................96
4.4.2 端口说明.........................................................................................................................96
4.4.3 安装介绍.........................................................................................................................96
4.4.4 基本配置.........................................................................................................................99
4.4.5 WINBOX........................................................................................................................103

第五章 网吧常用工 具 ................................................................................................................118

5.1 GHOST ..............................................................................................................................118


5.1.1 备份与还原....................................................................................................................118
5.1.2 网络克隆.......................................................................................................................120
5.2 冰点还原.............................................................................................................................127
5.2.1 安装................................................................................................................................127
5.2.2 使用方法.......................................................................................................................129
5.2.3 卸载................................................................................................................................129
5.3 还原精灵.............................................................................................................................129
5.3.1 相关术语.......................................................................................................................129
5.3.2 功能介绍.......................................................................................................................129
5.3.3 使用方法 .....................................................................................................................130
5.4 网吧常用测试工具.............................................................................................................130
5.4.1 性能测试.......................................................................................................................130
5.4.2 网络测试.......................................................................................................................133
5.5 局域网常用 DOS 命令.......................................................................................................134

第六章 主板 BIOS......................................................................................................................136

6.1 BIOS 设置简介...................................................................................................................136


6.1.1 进入 BIOS 设置界面.....................................................................................................136
6.1.2 获取帮助.......................................................................................................................136
6.1.3 主菜单...........................................................................................................................136
6.1.4 标准 CMOS 特征设置...................................................................................................137
6.1.5 高级 BIOS 特征设置.....................................................................................................139
6.1.6 整合的外围设备...........................................................................................................140
6.1.7 电源管理设置...............................................................................................................143
6.1.8 特色控制.......................................................................................................................145
6.1.9 PC 健康状态.................................................................................................................146
6.1.10 散热保护设置.............................................................................................................147
6.1.11 高级用户调频设置......................................................................................................148
6.1.12 密码设置.....................................................................................................................148
6.1.13 载入标准的/优化的默认设置....................................................................................149
6.2 BIOS 升级...........................................................................................................................149
6.2.1 升级方法简介...............................................................................................................150
6.2.2 AWARD 类 BIOS 升级...................................................................................................151

4
6.3 BIOS 升级失败的补救措施...............................................................................................153

第七章 磁盘阵列 ........................................................................................................................155

7.1 磁盘阵列原理.....................................................................................................................155
7.1.1 RAID 0...........................................................................................................................156
7.1.2 RAID 1...........................................................................................................................157
7.1.3 RAID 0+1.......................................................................................................................157
7.1.4 RAID 3...........................................................................................................................158
7.1.5 RAID 5...........................................................................................................................158
7.2 磁盘阵列配置实例.............................................................................................................159
7.2.1 在 Adaptec 磁盘阵列控制器上创建 RAID..................................................................159
7.2.2 在 AIM/LSI 磁盘阵列控制器上创建逻辑磁盘...........................................................162

第八章 锐起网吧产 品 ...............................................................................................................167

8.1 锐起公司简介.....................................................................................................................167
8.1.1 发展之路.......................................................................................................................167
8.1.2 客户领域.......................................................................................................................169
8.1.3 合作伙伴.......................................................................................................................169
8.2 锐起网吧产品简介.............................................................................................................169
8.2.1 锐起无盘 XP..................................................................................................................169
8.2.2 锐起 CGO......................................................................................................................170
8.3 锐起无盘 XP 网吧综合解决方案......................................................................................171
8.3.1 网吧需求分析...............................................................................................................171
8.3.2 解决方案.......................................................................................................................172
8.3.3 方案的部署...................................................................................................................175
8.3.4 软硬件需求...................................................................................................................175
8.3.5 网吧千兆网络解决方案...............................................................................................176
8.3.6 案例介绍.......................................................................................................................178
8.4 锐起 CGO 有盘网吧解决方案...........................................................................................179
8.4.1 网吧需求分析...............................................................................................................179
8.4.2 解决方案.......................................................................................................................180
8.4.3 方案的部署...................................................................................................................182
8.4.4 软硬件需求...................................................................................................................182
8.5 软硬件配置推荐.................................................................................................................183

第九章 网吧常用安 全技术 .......................................................................................................188

9.1 ARP 病毒攻击....................................................................................................................188


9.1.1 ARP 地址解析协议.......................................................................................................188
9.1.2 ARP 攻击原理...............................................................................................................189
9.1.3 ARP 病毒分析...............................................................................................................190
9.1.4 防御措施.......................................................................................................................191

5
9.2 木马入侵.............................................................................................................................192
9.2.1 木马病毒的原理...........................................................................................................192
9.2.2 木马入侵的步骤...........................................................................................................193
9.2.3 木马病毒的特征...........................................................................................................193
9.2.4 防护策略.......................................................................................................................194

第十章 常用名词解 释 ...............................................................................................................197

6
第一 章 硬件基础 知识

1.1 初识硬 件

一般 PC 主机箱的内部附件主要包括下面几个部分:
1、主板;2、CPU;3、内存;4、硬盘;5、显卡;6;光驱;7、电源。

电脑机箱外观

硬盘

光驱

如下图所示,一般电脑机箱的内部都分成 4 个区域:
A、放置主板的位置(CPU/内存/显卡/PCI 配件都连接在主板上);B、放置电源的位置;
C、一般为放置光驱(CD-ROM/DVD-ROM/刻录机)的位置;D、放置硬盘的位置。

7
电脑机箱内部空间构架

1.1.1 主板

主板,又叫主机板(main board)、系统板(systembourd)或母板(motherboard)。它安装在机
箱内,是 PC 最基本的,也是最重要的部件之一,因为其它所有配件都需要连接在硬盘上
才能工作。
主板一般为矩形电路板,上面安装了组成计算机的主要电路系统。一般有 BIOS 芯片、
I/O 控制芯片、键盘和面板控制开关接口、指示灯插接件、扩充插槽、主板及插卡的直流电源供
电接插件等元件。主板的一大特点是采用了开放式结构,主板上有 2-8 个扩展插槽,供 PC
机外围设备的控制卡(适配器)插接。通过更换这些插卡,可以对微机的相应子系统进行局部
升级,使厂家和用户在配置机型方面有更大的灵活性。
总之,主板在整个微机系统中扮演着举足重新的脚色。可以说,主板的类型和档次决定
着整个微机系统的类型和档次,主板的性能影响着整个微机系统的性能。

如下图中所示,一般电脑主板上,安装配件的扩展插槽主要有:
A、SATA 硬盘接口;B、IDE 硬盘接口;C、CPU 插槽;D、内存插槽;E、主板电源接口;
F、CPU 供电接口;G、CPU 风扇电源接口;H、软驱接口;I、PCI 接口设备接口;J、显卡接口
(J 区域中短接口为 PCI 1X 设备接口)。不同的主板,扩展插槽的位置可能会略有不同。

8
1.1.1.1 CPU 插槽

目前主流的 CPU 插槽有:用于 AMD 处理器的 Socket 462、Socket 939、Socket 754 和用


于 Intel 处理器的 LGA 775、Socket 478。Socket 与 LGA 后面的数字表示与 CPU 对应的针脚数
量。只有两者匹配的时候才能够搭配使用。如下图所示的,是一个 LGA 775 插座,与之对应
的是 775 针脚的 Intel P4、P D 和 Celeron 处理器。在 CPU 插槽的中间位置有一个黑色元件,
这是感温器件,用于检测 CPU 的内核温度。

LGA 775 插座

1.1.1.2 内存插 槽

内存插槽用于安装内存条。通常较为高档的主板会提供四根内存插槽,内存插槽的数量
越多,说明主板的内存扩展性越好。对于支持双通道内存架构的主板,内存插槽通常会有颜
色标识,相同颜色的两条内存插槽,用来组成双通道内存构架。

9
支持双通道的内存插槽

 小知识 什么是双通道?
所谓双通道,就是芯片组可在两个不同的数据通道上分别寻址、读取数据。这两个相互
独立工作的内存通道依附于两个独立并行工作的、位宽为 64bit 的内存控制器下。这样,普通
的 DDR 内存便可以达到 128bit 的位宽,而对于 DDR266,双通道技术可使其达到 DDR533
的效果。
  双通道 DDR 有两个 64bit 内存控制器,双 64bit 内存体系所提供的带宽等同于一个
128bit 内存体系所提供的带宽,但是二者所达到效果却是不同的。双通道体系包含了两个独
立的、具备互补性的智能内存控制器,两个内存控制器都能够在彼此间零等待时间的情况下
同时运作。例如,当控制器 B 准备进行下一次存取内存的时候,控制器 A 就正在读/写主内
存,反之亦然。两个内存控制器的这种互补“天性”可使有效等待时间缩减 50%。
简而言之,双通道技术是一种有关主板芯片组的技术,与内存自身无关。只要主板厂商
在芯片内部整合两个内存控制器,就可以构成双通道 DDR 系统。而厂商只需要按照内存通
道将 DIMM 分为 Channel 1 与 Channel 2,用户也需要成双成对地插入内存。如果只插单根内
存,那么两个内存控制器中只会工作一个,也就没有了双通道的效果。

1.1.1.3 扩展插 槽

扩展插槽用于接入显卡、声卡、网卡、Modem、视频采集卡、电视卡等板卡设备。
以下图所示的主板为例,最上方可看到一根 PCI-E 1X 插槽。中间的两根 PCI-E 16X 插
槽,用于安装目前风头正劲的 PCI-E 16X 显卡。而这块主板有两根 PCI-E 16X 插槽,组成了
SLI(Scalable Link Interface)显卡串联传输接口。下方两根是 PCI 插槽,可以用来接入电视
卡、视频采集卡、声卡、网卡等传统 PCI 设备。

主板上的 PCI-E 和 PCI 插槽

随着 PCI-E 16X 的引入,以前的 AGP 8X 已开始走向衰落,如今在 i915、i945、nForce4


等芯片组的主板上已经见不到 AGP 插槽的踪影。ISA 扩展槽由于跟不上潮流也已经被淘汰。

10
 小知识 什么是 SLI?
SLI (Scalable Link Interface )是由 NVIDIA 提出的开放式显卡串联规格,可使用两种
同规格架构的显示卡,通过显示卡顶端的 SLI 接口,来达到类似 CPU 架构中双处理器的规
格效果。采用 SLI 双显示卡技术,最高可提供比单一显示卡多 180%以上的性能提升。

1.1.1.4 外部接 口

一块主板的外部接口是否丰富,决定了这块主板接入能力的强弱。如下图所示,目前主
流主板上通常有:PS/2 接口、串行接口、并行接口、RJ-45 网络接口、USB2.0 接口、音频接口;
高档主板还有:IEEE1394 接口和无线模块等。
PS/2 接口用于连接 PS/2 鼠标和 PS/2 键盘,其中绿色接口接入鼠标,蓝色接口接入键
盘;串行接口用于接入外置 Modem 和录音笔一类的设备;并行 LPT 接口用于接入老式的
针式、喷墨打印机;IEEE1394 接口主要用于接入数码摄像机;无线模块用于建立无线网络;
网卡接口用于接入局域网,或连接 ADSL 等上网设备;USB2.0 用于连接 MP3、摄像头、打
印机、扫描仪、移动硬盘、闪存盘等高速 USB 设备;音频设备接口用于连接 7.1 声道的有源音
箱;数字光纤接口负责传输质量更高的数字音频信号。

主板的外部接口

1.1.1.5 主板南 、北桥芯 片

  南、北桥芯片是主板的灵魂,它的性能和技术特性决定了这块主板可以与何种硬件搭配,
可以达到怎样的运算性能、内存传输性能和磁盘传输性能。
北桥芯片主要负责 CPU 与内存之间的数据交换和传输,它直接决定着主板可以支持什
么 CPU 和内存。此外,北桥芯片还承担着 AGP 总线或 PCI-E 16X 的控制、管理和传输。总之,
北桥芯片主要用于承担高数据传输速率设备的连接。

11
主板的北桥芯片

南桥芯片则负责着与低速率传输设备之间的联系。具体来说,它负责与
USB1.1/2.0、AC'97 声卡、
10/100/1000M 网卡、PATA 设备、SATA 设备、
PCI 总线设备、串行设备、
并行设备、RAID 构架和外置无线设备的沟通、管理和传输。当然,南桥芯片不可能独立实现
如此多的功能,它需要与其它功能芯片共同合作,才能让各种低速设备正常运转。

主板的南桥芯片

1.1.2 CPU

CPU 是 Central Processing Unit(中央处理器)的缩写,它由运算器和控制器组成。如果


将计算机比作人体,那么 CPU 就是心脏,其重要性也就可见一斑。CPU 发展至今已有二十
多年的历史。按照处理信息的字长,CPU 可以分为:四位微处理器、八位微处理器、十六位
微处理器、三十二位微处理器,以及六十四位微处理器等等。
无论何种 CPU,其内部结构归纳起来都可以分为控制单元(Control Unit;CU)、逻辑
单元(Arithmetic Logic Unit;ALU)和存储单元( Memory Unit;MU)三大部分,这三个
部分相互协调,便可进行分析,判断、运算,进而控制计算机各个部分协调工作。
CPU 的使用需要主板配合,只有主板的 CPU 插槽与 CPU 接口型号相对应,才能配合
使用,否则根本无法安装。同时还需注意的是主板芯片组型号。部分芯片组由于性能限制,
某些 CPU 可能无法正常工作!
随着新技术的发展,目前 CPU 已经从 32 位升级到 64 位,同时内核也有所增加,如
Intel 的双核心 CPU。

12
1.1.2.1 常见的 CPU

1、 Intel 系列
①Pentium Ⅱ(奔腾2代) ②Pentium Ⅲ(奔腾3代)
③Pentium 4(奔腾 4 代) ④Celeron/Celeron A/CeleronⅡ ⑤Pentium D

2、 AMD 系列
①AMD K6 ②AMD K6-2 ③AMD K6-III
④AMD K7 Athlon(阿斯龙) ⑤AMD K7 Duron(毒龙或钻龙)
⑥AMD ThunderBird(雷鸟)

3、 Cyrix( VIA)系列
①VIA Cyrix 6x86MX ②VIA Cyrix 6x86M II
③VIA Cyrix-III ④VIA Cyrix 6x86

常用的 CPU 主要是 INTEL 和 AMD:

INTEL AMD

关于 CPU 的性能参数,需要注意的有以下几点。

1.1.2.2 CPU 主频

主频,即 CPU 内部的时钟频率,也就是 CPU 进行运算时的工作频率。一般而言,主频


越高,一个时钟周期里完成的指令数也越多, CPU 的运算速度也就越快。但由于内部结构
不同,并非所有时钟频率相同的 CPU 性能一样。
CPU 主频的计算方式为:主频 = 外频 × 倍频。
其中外频即系统总线,CPU 与周边设备传输数据的频率,具体是 CPU 到芯片组之间的
总线速度。
倍频,即 CPU 和系统总线之间相差的倍数。当外频不变时,倍频越高, CPU 主频也越
高。倍频可使系统总线工作在相对较低的频率上,而 CPU 速度则可通过倍频来无限提升。

13
1.1.2.3 CPU 接口

INTEL CUP 目前使用的接口主要有,SOCKET478 和 LGA 775。


AMD CPU 目前使用的接口主要有, SOCKET754 、SOCKET939 和 SOCKET 462 (即
SOCKET A)。

1.1.2.4 CPU 缓存

CPU 缓存分一级缓存和二级缓存。
 一级缓存 : 即 L1 Cache,它集成在 CPU 内部,用于 CPU 在处理数据过程中,数
据的暂时保存。L1 缓存的容量通常在 32—256KB。由于缓存指令和数据与 CPU 同
频工作, L1 级高速缓存的容量越大,存储信息越多,就越能减少 CPU 与内存之
间的数据交换次数,CPU 运算效率也就越高。
 二级 缓存: 即 L2 Cache。由于 L1 级高速缓存容量的限制,为了再次提高 CPU 的
运算速度,CPU 外部可再放置一高速存储器,即二级缓存。现在普通台式机 CPU
的 L2 缓存一般为 128KB-2MB 或者更高,笔记本、服务器和工作站 CPU 的 L2 高速
缓存最高可达 1MB-3MB。二级缓存的工作主频比较灵活,可与 CPU 同频,也可不
同。CPU 在读取数据时,先在 L1 中寻找,再从 L2 寻找,然后是内存,再后是外
存储器。

1.1.2.5 制造工 艺

现在所使用的 CPU 制造工艺,一般是 0.13um、0.09um ,随着工艺水平的进步,目前已


能达到 64 纳米,将来会更高。

1.1.2.6 前端总 线

总线是将计算机微处理器与内存芯片,及与之通信的设备连接起来的硬件通道。
前端总线(FSB)负责将 CPU 连接到主内存,前端总线频率直接影响着 CPU 与内存数
据交换速度。数据传输最大带宽取决于同时传输的数据的宽度和传输频率,即数据带宽=
( 总 线 频 率 × 数 据 位 宽 ) /8 。 目 前 , PC 机 上 CPU 前 端 总 线 频 率 有
266MHz、333MHz、400MHz、533MHz、800MHz 等几种,前端总线频率越高,代表着 CPU 与
内存之间的数据传输量越大,也就越能充分发挥出 CPU 的功能。
外频与前端总线频率的区别及联系在于,前端总线的速度指的是数据传输的实际速度,
外频则是指 CPU 与主板之间同步运行的速度。多数时候,前端速度都大于 CPU 外频,且成
倍数关系。

1.1.2.7 超线程

超线程技术是 Intel 的创新设计,它是藉由在一颗实体处理器中放入二个逻辑处理单元,

14
让多线程软件可在系统平台上平行处理多项任务,并提升处理器执行资源的使用率。这项技
术,理论上可使处理器的资源利用率平均提升 40%,从而大大增加处理的传输量。

1.1.3 内存

在计算机的组成结构中,有一个很重要的部分,就是存储器。存储器是用来存储程序和
数据的部件。有了存储器,计算机才有记忆功能,才能正常工作。存储器的种类很多,按其
用途可分为主存储器和辅助存储器,主存储器又称内存储器(简称内存),辅助存储器又
称外存储器(简称外存),内存的大小直接影响着计算机的性能。
外存通常是磁性介质或光盘,像硬盘、软盘、磁带、CD 等,能长期保存信息,并且不依
赖于电来保存信息,但是需由机械部件带动,速度与 CPU 相比就显得慢的多。
  内存就是主板上的存储部件,CPU 直接与之沟通,用其存储当前正在使用的(即执行
中)的数据和程序。它的物理实质就是一组或多组具备数据输入输出和数据存储功能的集成
电路。内存只用于程序和数据的暂存,一旦关闭电源或断电,其中的程序和数据就会丢失。

Kingbox 黑金刚 DDR 1G 500MHz 悍将版

下图中红圈所示的插槽即为内存插槽,左下角小图为内存。内存的安装非常简单,只要
将内存按正确的正反面插到主板的内存插槽中即可。若正反面错误,则会因为针脚的不对称
而无法将内存安装进去。

15
作为 PC 不可缺少的核心部件,内存也在规格、技术、总线带宽等各个方面经历着不断
的更新换代。从 286 时代的 30pin SIMM 内存、486 时代的 72pin SIMM 内存,到 Pentium 时
代的 EDO DRAM 内存、PII 时代的 SDRAM 内存,再到 P4 时代的 DDR 内存和目前 9X5 平
台的 DDR2 内存。不过万变不离其宗,内存变化的目的归根结底就是为了提高内存带宽,以
满足 CPU 不断攀升的带宽要求,避免成为高速 CPU 运算的瓶颈。

1.1.3.1 主要的 内存芯片 厂商

虽然市场上的内存品牌多如过江之鲫,但内存芯片生产商却只有那么几家,我们可以
在内存条上查到其使用的内存芯片编号,例如三星( Samsung)、美光( Micron)、现代
( Hynix)等。但由于内存厂家技术实力的差距,不同品牌内存的质量也有所差异。

 小知识 内存颗粒
内存芯片其实也就是平常所说的内存颗粒,后者是我国台湾省和香港特别行政区对内
存芯片的另一种称呼。

1.1.3.2 常见和 不常见的 内存品牌

这里所指的内存品牌,即内存条品牌,而非内存芯片品牌。
国内市场上比较畅销的内存条品牌有:
1、金士顿( Kingston)
在内存市场上,Kingston 代表着高端和质量。

2、胜创( Kingmax)
Kingmax 是与 Kingston 齐名的内存品牌,由于采用 TingBGA 封装专利技术,因此很难

16
仿造。

3、三星( Samsung)
三星公司不仅研发内存芯片,还出产自有品牌的内存产品,其无疑是高品质的象征,
许多笔记本电脑上使用的就是三星内存。

除上述品牌外,比较热门的内存品牌还有金邦科技( GEIL)、宇瞻(Apacer)、现代
(Hyundai)、金士泰(KINGSETK)、超胜科技(Liadram)、勤茂(TwinMOS)、易胜
(Elixir)、利屏(LPT)以及富豪等。

不常见的内存品牌有:
1、海盗船( Corsair)
虽然该品牌在国内知名度不高,但在国外超频发烧友中却使用广泛,可说是目前性能
最好的 DDR 内存,不仅使用 8 层 PCB,而且采用了两块厚厚的铝制散热片。

2、 Crucial
美光(Micron)在 1996 年 11 月成立的一个分部,其产品以性能稳定、价格低廉而著称,
主要通过互联网销售。

3、 Mushkin
成立于 1994 年,其内存产品在国际市场上享有很高声誉,苹果专用内存就是普通的
Mushkin DDR 400 上增加了屏遮盖。其超频性能极为出色,采用了充气袋包装方式,但在国
内较难购买。

4、 OCZ
发烧级内存供应商,是第一个提出双通道优化技术的厂家,也是第一个采用
ULN (Ultra Low Noise shielded PCB ,PCB 超级屏蔽)技术的内存厂商,其内存产品素有
“超频之王”的美称,当然价格亦属天价之列。

1.1.3.3 内存关 键要点

 模块名 称: 内存制造商。我们在使用一些测试软件的时候很容易看到相关信息。如
果未显示,说明该内存的 SPD 信息不完整或属于无名品牌。
 存储方 式: 内存类型。例如,SDRAM 或 DDR SDRAM。
 存 储 速 度 : 内 存 的 标 准 运 行 速 度 。 例 如 , PC100 、 PC133 、 PC2100 ( 即
DDR266 ) 、 PC2700 ( 即 DDR333 ) 、 PC3200 ( 即 DDR400 ) 和 PC4000 ( 即
DDR500)。
 模块位 宽: 内存通道的位宽。内存带宽=内存频率×位宽。例如,64 bit 的内存带宽
为,400×64/8=3200MB/s,即 PC3200 的标准带宽。按此便可很容易地算出其它模
式的带宽。
 内存的 时序参数 ,如下所 述:
 CAS# Latency:行地址控制器延迟时间,简称 CL。到达输出缓存器的数据
所需要的时钟循环数。对内存来说,这是最重要的一个参数,该值越小,系统

17
读取内存数据的速度越快。例如,PC100 SDRAM 的时钟周期为 1/100000000
秒,即 10 纳秒。
 RAS# to CAS#:列地址至行地址的延迟时间,简称 RCD,表示在已经决
定的列地址和已经送出行地址之间的时钟循环数,以时钟周期数为单位,该
值越小越好。例如, 2 表示延迟周期为两个时钟周期,对于 PC100 SDRAM
来说,代表 20 纳秒的延迟,如果是 PC133 则代表有 15 纳秒的延迟。
 RAS# Precharge : 列地址控制器预充电时间,简称 tRP,表示对回路预充电
所需要的时钟循环数,以决定列地址。同样以时钟周期数为单位,该值也越小
越好。
 TRas#:列动态时间,也称 tRAS,表示一个内存芯片上两个不同的列逐一寻
址时所造成的延迟,以时钟周期数为单位,通常是最后也是最大的一个数字。
例如,nForce2 主板一般设置为 11。

1.1.4 显卡

又称为视频卡、视频适配器、图形卡、图形适配器和显示适配器等。用于控制电脑的图形
输出,负责将 CPU 送出的影象数据处理成显示器可识别的格式,再送至显示器形成图象。
它是计算机主机与显示器之间连接的“桥梁”,在电脑系统中占据着重要的地位。目前主要
的电脑游戏或 3D 制作都需要有一块强劲的显卡支持。由于和 3D 息息相关,所以现在显卡
也被称为 3D 显卡。不同的显卡,性能会有所高低。现在所说的显卡性能主要是指 3D 模型渲
染速度的快慢,而 2D 性能已少有关注了。
显卡主要由显示芯片(图形处理芯片, Graphic Processing Unit )、显存、数模转换器
(RAMDAC)、VGA BIOS、接口等几部分组成。

下图所示的,是国外 Chinatech 的 GeForce 6800 标准版显卡,从外形上看显卡正面覆


盖着巨大的散热片,周围是铝壳电容。

18
摘掉散热片,便可看到显卡的真正模样。

1.1.4.1 显卡芯 片

即“图形处理芯片”。在整个显卡中,显卡芯片起着“大脑”的作用,负责处理电脑发
出的数据,并将最终结果显示在显示器上。一块显卡采用何种显示芯片大致决定了该显卡的
档次和基本性能,显卡所支持的各种 3D 特效就由它决定,同时它也是显卡划分的依据。2D
显示芯片在处理 3D 图像和特效时主要依赖 CPU 的处理能力,称为“软加速”。而 3D 显示
芯片是将三维图像和特效处理功能集中在显示芯片内,即所谓“硬件加速”。
现在市场上的显卡大多采用 nVIDIA 和 ATI 两家公司的图形处理芯片,如 NVIDIA
FX5200、FX5700、RADEON 9800,这些就是显卡芯片的名称。不过,虽然显卡芯片决定着显
卡的档次和基本性能,但也需配备合适的显存,才能使显卡性能得到完全地发挥。
下图所示的是 GeForce 6800 的核心。一般而言,芯片位于显卡中央,根据封装不同
(如 TPBGA、FC-BGA 等),外观上会有不小的差异。

19
大部分核心上会有代码,不少芯片上可直接看出显卡芯片型号。如 Radeon 9550 核心的
显卡芯片,核心上就第一排标有“Radeon 9550”字样。但也有部分芯片只标明研发代码,如
nVIDIA 的 NV18、NV31,ATi 的 R340、R420 等等,这些代码表示不同型号的芯片。

从 nVIDIA 的 GeForce 256 开始,显示芯片又有了新名称—— GPU,即“图形处理器”,


与计算机系统的 CPU 遥相呼应。
在 GPU 的众多参数中,需要了解的主要是核心频率。核心频率以 MHz 为单位,如
FX5200 的核心频率为 250MHz。核心频率越快,GPU 的运算速度也越快。但 GPU 的性能还
要取决于诸多方面,如渲染管道的数量。渲染管道就如同工厂生产线,生产线越多,相同时
间内出产的产品就越多,GPU 性能也就越好。

1.1.4.2 显存

即“显示缓存”、“显示内存”。显存分为帧缓存和材质缓存,其主要作用是临时存储
显卡芯片(组)所处理的数据信息(包括已经处理和将要处理的数据)和材质信息。显卡芯
片处理完数据后,会将数据输送到显存中,然后 RAMDAC 会从显存中读取数据,并将数
字信号转换为模拟信号,最后输出到显示屏。因此显卡芯片和显存之间的通道十分重要,它
的带宽及显存的速度直接影响着显卡速度。即使显卡的图形芯片很强劲,但如果显存达不到
要求,数据将仍然无法被即时传送。开以说,在显卡芯片一定的情况下,显卡性能的高低就
是由显存决定的。
目前市场上采用最多的是三星(SAMSUNG)和英力士(Hynix)的显存,其它还有钰
创(EtronTech),英飞凌(Infineon),美光(Micron)、台湾晶豪(EliteMT/ESMT)等,
这些都是比较有实力的厂商,品质较有保证。

20
1、显存的封 装方式
显存的封装方式通常有, TQFP ( Thin Quad Flat Package ,小型方块平面封装)、
TSOP ( Thin Small Out - Line Package , 薄 型 小 尺 寸 封 装 ) 和 mBGA ( Micro Ball Grid
Array ,微型球栅阵列封装)。目前主流显卡基本上是用 TSOP 和 mBGA 封装,其中又以
TSOP 居多,其外表成长方形,较长的两边有引脚,极易辨认。该种方式,寄生参数减小,
适合高频应用,操作方便,可靠性较高,是一种比较成熟的封装技术。

TSOP 封装的显存

2、显存类型
显存的类型目前主要有, SDRAM(Synchronous Dynamic Random Access Memory,同
步动态随机存取存储器)、DDR SDRAM(Double Data Rate SDRAM,双倍速数据传输同步
动态随机存取存储器)和 DDRⅡ/Ⅲ SDRAM。
下 图 所 示 的 是 DDRⅡ SDRAM , 它 是 因 新 款 GPU 需 要 高 数 据 带 宽 而 开 发 的 DDR
SDRAM 的升级产品。与一代相比,DDRⅡ 具有更低的功耗、更高的频率、更小的延迟时间、
当然也具备更高的带宽。

DDRⅡ SDRAM

21
DDRⅢ 与 DDRⅡ 相比,能够获得的频率更高。但高频率也带来了发热量的提升,因此
高端显卡大多覆盖着厚厚的散热片,而普通显存就无此必要了。

DD RⅢ SDRAM

3、显存速度
显存的速度以 ns(纳秒)为计算单位,常见显存多在 6ns 至 2ns 之间,数字越小速度越快。
其对应的理论工作频率可通过公式计算得出。
非 DDR 显存的公式:工作频率(MHz)=1000/显存速度。
如果是 DDR 显存,公式为:工作频率(MHz)=1000/显存速度×2。
例如,5ns 的显存,工作频率为 1000/5=200MHz,如果是 DDR 规格,那么其频率则为
200×2=400MHz。现在显卡基本均采用 DDR 规格的显存。

4、显存带宽
显存带宽是指一次可以读入的数据量,即显存与显卡芯片之间数据交换的速度。带宽越
大,显存与显卡芯片之间的“通路”就越宽,数据“跑”得就越顺畅。显存带宽可以由以下
公式计算得出:显存频率×显存位宽/8(除以 8 是因为每 8 个 bit 等于一个 Byte)。这里的“
显存位宽”是指显存芯片与外部进行数据交换的接口位宽,是指在一个时钟周期之内能传
送的 bit 数。从以上公式可以得知,显存位宽是决定显存带宽的重要因素,与显卡性能息息
相关。日常所说的某显卡是 64MB128bit 规格,其中 128bit 即指该显卡的显存位宽。目前市面
上绝大多数显卡的显存位宽都是 128bit 和 64bit,部分高端卡已达到 256bit。

1.1.4.3 显卡接 口

显卡的接口很多,有输出的,也有输入的。
在近机箱一侧,可看到不少外部接口,如下图所示,从左往右分别是 S-Video(S 端子,
Separate Video 接口)、 VGA ( Video Graphics Array , 视频图形阵列)和 DVI ( Digital
Visual Interface,数字视频接口)。

22
显卡必须插在主板上才能与主板交换数据,因此就必须有与之相对应的总线接口。如上
图中 GPU 下方的一排金色的接触点,就是显卡与主机板连接的桥梁。现在最普遍的是
AGP(Accelerated Graphics Prot)接口,它是在 PCI 图形接口的基础上发展而来的一种专用
显示接口,具有独占总线的特点,只有图像数据才能通过 AGP 端口。AGP 又分为早期的
AGP1X、2X 和现在的 AGP4X、8X,其区别就是 AGP 的带宽。现在 AGP 8X 已经是主流,总
线带宽达到 2133MB/S,是 AGP 4X 的两倍。

显卡 AGP 接口
近期,Intel 推出了最新的 PCI-E 显卡接口,能够达到 16X 的位宽,更能满足越来越多
的数据交换的需求。

显卡 PCI-E 接口
为了保证显卡具备良好的电气连接特性,故所有规范都要求此接口进行镀金处理,因
此又俗称“金手指”。
金手指除了要提供显卡芯片和主板之间的数据交换外,还要提供整个显卡的电能,但
许多高端芯片用电量很大,单靠金手指无法满足需要,于是就有了外接主机电源上的标准
4 芯或非标准 6 芯电源接口。而目前中低档的显卡还不需要这个接口。

23
1、 S-Video
S-Video 用于连接电视机、投影仪等。一般采用五线接头,用于将亮度和色度分离输出的
设备,因此也叫二分量视频接口。其亮度和色度分离输出方式可以克服视频节目复合输出时,
亮度和色度的互相干扰,可以提高画面质量,将电脑屏幕上显示的内容非常清晰地输出到
投影仪之类的显示设备上。目前大部分电视机都有 AV 口和 S-Video 口,利用连接线就能够
用电视来显示电脑画面。

2、 VGA
VGA 即 D-Sub15 接口,是传统的显示器接口,其作用是将转换好的模拟信号输出到
CRT 或者 LCD 显示器中。现在几乎每款显卡都具备有标准的 VGA 接口。国内显示器,包括
LCD,也大都采用 VGA 接口作为标准输入方式。
标准的 VGA 接口采用非对称分布的 15pin 连接方式,其工作原理是将显存内以数字格
式存储的图象信号在 RAMDAC 里经过模拟调制成模拟高频信号,然后在输出到显示器成
像。它的优点包括无串扰、无电路合成分离损耗等。

显卡 VGA 接口

3、 DVI
DVI 用于连接一些高端液晶显示器。由于 VGA 是基于模拟信号传输的工作方式,期间
经历的数/模转换过程和模拟传输过程会带来一定程度的信号损失,而 DVI 接口是一种完全
的数字视频接口,可将显卡产生的数字信号原封不动地传输给显示器,信号无需转换,避
免了传输过程中信号的衰减或失真,因此显示效果提升显著。
DVI 接口又可分为两种:仅支持数字信号的 DVI-D 接口和同时支持数字与模拟信号的

24
DVI-I 接口。但由于成本和 VGA 的普及程度,目的 DVI 接口还不能全面取代 VGA 接口。

1.1.4.4 显卡的 分立元件

除了显卡芯片、显存之外,显卡上还有不少分立元件,如电阻、电容、线圈和 Mos 管等。


通过这些元件才能将核心与显存组合成一个整体。
1、 RAMDAC
即“数模转换器”,其作用是将显存中的数字信号转换为能够用于显示的模拟信号。
RAMDAC 的转换速率对显示器上的图象有很大的影响,这是由于图象的刷新率依懒于显
示器所接收到的模拟信息,而这些模拟信息正是由 RAMDAC 所提供,RAMDAC 转换速率
也就决定了刷新率的高低。
现在大部分显卡的 RAMDAC 都集成在主芯片里,独立的 RAMDAC 芯片较为少见。

2、显卡 BIOS 芯片
即 VGA BIOS,显卡的 BIOS 跟显卡超频有着直接的关系。与主板 BIOS 相似,每张显
卡都会有一个 BIOS。通常是一块小的存储器芯片,它存储了显卡的一些基本配置信息及驱
动程序,如显卡型号、规格、生产厂商、出厂时间,此外还有核心频率和显存频率的默认值,
因此只要不改变 BIOS 内容,即使在操作系统中超频使用显卡了,重启之后仍会恢复到原
先的默认值。

3、 GPU 核心电 压转换电 路


一般是由 1 个电源芯片、2 个 MOS 管、6 个贴片大电容和 1 个大个的黑色方体电感组成。
电源芯片一般有两路输出或一路输出,一路输出只负责给 GPU 供电,两路则还要承担显存
的供电任务。

4、显存电压 转换电路
一般是由 1 个稳压芯片、2 个贴片电解电容组成,用于提供显存所需电能。

1.1.5 机箱

机箱作为电脑主要配件的载体,其主要任务就是固定与保护配件。是标准化、通用化的
电脑外设。
以外形划分,机箱分立式和卧式,早期多为卧式机箱,现在一般都采用立式。这主要是
由于立式机箱没有高度限制,理论上可提供更多的驱动器槽,且更利于内部散热。

25
从结构上分,机箱可分为 AT 、ATX 、Micro ATX 、NLX 等类型,目前市场上主要以
ATX 机箱为主。在 ATX 的结构中,主板横向安装在机箱的左上方。电源位置在机箱的右上
方,前方的位置预留给储存设备使用,后方则预留了各种外接端口的位置。这样规划的目的
就是,可以在安装主板时避免 I/O 口过于复杂,主板的电源接口及软硬盘数据线接口亦可
更靠近预留位置。整体上也能够让使用者在安装适配器、内存或者处理器时,不会移动 其他
设备。这样,机箱内的空间就更加宽敞简洁,有助于散热。
在机箱的规格中,最重要的是主板的定位孔。因为定位孔的位置和多少决定着机箱所能
使用主板的类型。例如,ATX 机箱标准规格中,共有 17 个主板定位孔,而 ATX 主板真正使
用的只有其中 9 个,其它孔位主要是为兼容其它类型的主板。

机箱俯视图

1.1.6 电源

作为 PC 的动力来源,电源的重要性不言而喻,它直接影响着整部机器的稳定运行和
整体性能的发挥。由于早期电脑配件功耗较低,对电源的依赖也较少,因此在 Pentium3 之
前,电源并不太受重视。但近年来,随着硬件设备,特别是 CPU 和显卡的高速发展,PC 对
供电的要求大幅提高,电源对整个系统的稳定所起的作用也越来越重要。
为能带动机箱内的各中 PC 设备,电源主要通过运行高频开关技术将输入的较高的交
流电压(AC)转换成 PC 电脑工作所需要的电压(DC),这也就是电源的基本工作原理。

26
电源是个人电脑中不可缺少的重要组成部件

PC 电源的工作流程是,当市电进入电源后,先通过扼流线圈和电容滤波去除高频杂波
和干扰信号,然后经过整流和滤波得到高压直流电。接着通过开关电路把高压直流电转成高
频脉动直流电,再送高频开关变压器降压。最后滤除高频交流部份,这样最后输出供电脑使
用的相对纯净的低压直流电。

如下图所示,电源内部的大致流程为:高压市频交流输入→ 一、二级 EMI 滤波电路


(滤波)→全桥电路整流(整流) +大容量高压滤波电容(滤波)→高压直流→开关三极
管 → 高频率的脉动直流电 → 开关变压器(变压)→低压高频交流→低压滤波电路(整
流、滤波)→输出稳定的低压直流

PC 电源的工作流程图

1.1.6.1 电源的 分类

1、 AT
AT 电源的功率一般在 150W 至 250W 之间,共有 4 路直流电源输出(±5V,±12V),
此外还向主板提供一个 P.G.(接地)信号。AT 电源输出线分为两个 6 芯插座和若干 4 芯插
头,其中两个 6 芯插座负责为主板供电,由于两者基本相同,在插入时应注意将两根地线

27
(一般为黑色)放在中间。4 芯插头主要用于给软驱、硬盘、光驱等外部设备供电。在开关方
式上,AT 电源采用切断交流电网的方式,不能实现软件开关机,这也是许多电脑用户不满
的地方。通常电源都带有一个接触锁定式开关,由于工作电压为市电(交流 220V),使用
时应注意安全。
在 ATX 电源规格问世之前,从 286 到早期的 586,一直是采用 AT 电源为主板供电,
是电脑市场上存活时间最久、覆盖面最广的电源规格,但随着 ATX 电源逐渐普及,AT 电源
如今已经淡出市场。

2、 ATX
ATX 电源是标准的开关稳压电源(Switch Voltage Regulator),与传统的线性稳压电路
( Linear Voltage Regulator)相比,它具有体积小、重量轻,功耗小、转换效率高等优点,但
也有其缺点,就是电路较复杂,电源输出的纹波系数也较大,对周围电路的干扰也比较强。
ATX 开关电源,主要包括输入电网滤波电路、输入整流滤波电路、主变换电路、整流滤
波输出电路、控制电路、保护电路、辅助电源等几个部分。
 输 入 电 网 滤 波 电 路 : 电源中的抗干扰电路,一是指电脑电源对通过电网进入的
干扰信号的抑制能力;二是指开关电源的振荡高次谐波进入电网对其它设备及显
示器的干扰和对电脑本身的干扰。通常要求电脑对通过电网进入的干扰信号要有较
强的抑制能力,通过电网对其它电脑等设备的干扰要小;
 输 入 整 流 滤 波 电 路 : 对交流电进行整流滤波,为主变换电路提供纹波较小的直
流电压;
 主变换 电路: 开关电源的主要部分,它将直流电压变换成高频交流电压,并将输
出部分与输入电网隔离;
 输 出 整 流 滤 波 电 路 : 对变换器输出的高频交流电压进行整流滤波,得到需要的
直流电压,同时防止高频杂讯对负载的干扰;
 控制电 路: 检测输出直流电压,与基准电压比较后,进行放大,控制振荡器的脉
冲宽度,从而控制变换器以保持输出电压的稳定;
 保护电 路: 当开关电源发生过电压、过电流时,使开关电源停止工作以保护负载
和电源本身;
 辅 助 电源 : 其本身也是一个完整的开关电源,输出 +5V SB 电源,为主板待机电
路供电。同时也为保护电路、控制电路等电路供电。

ATX 电源

1.1.6.2 电源选 购要点

本文所介绍的选购要点只是相对程度上,或者说是在大部分情况下的标准,不可绝对

28
化。
1、电源重量
通过重量往往能观察出电源是否符合规格。好的电源外壳一般都使用优质钢材,材质好、
质厚,所以较重。电源内部的零件,例如变压器、散热片等,也是同样。好的电源使用的散热
片应为铝制甚至铜制,且体积越大散热效果越好。一般散热片都做成梳状,齿越深、分得越
开、厚度越大,散热越好。通常在不拆开电源的情况下很难看清散热片,所以直观的办法就
是从重量上判断。另外,好电源,一般会增加一些元件以提高安全系数,重量自然又会有所
增加,而劣质电源则会省掉一些电容和线圈,重量就较轻。

2、电源中的 变压器
电源的关键部位是变压器,简单的判断变压器优劣的方法是看其大小。一般变压器位于
两片散热片当中。根据常理判断, 250W 电源的变压器线圈内径不应小于 28MM;300W 的
电源不应小于 33MM。用一根直尺在外部测量其长度,就可以知道其用料是否实在。电流经
过变压器之后,通过整流输出线圈输出。在电流输出端,可以看到整流输出线圈,多半厂商
使用的为代号 10262 和 130626 的两种。250W 电源的整流输出线圈不应低于 10262 的整流输
出线圈;300W 的电源的整流输出线圈不应低于 130626 的整流输出线圈。在电源中的直立电
容的旁边,会有一个黑色的桥式整流器,有的则是使用 4 个二级管代替,就稳定性而言,
桥式整流器的电源更为稳定。

3、电源中的 风扇
风扇对电源工作时的散热起着重要的作用。散执片只是将热量散发到空气中,如果热空
气不能及时排出,散热效果必将大打折扣。风扇的安排对散热能力起着决定作用。传统
ATX2.01 版以上的 PC 电源风扇都是采用向外抽风的方式,这样可以保证及时排出电源内的
热量,避免热量在电源及机箱内积聚,也可避免在工作时外部灰尘由电源进入机箱。一般常
用的 PC 电源风扇有“油封轴承( Sleeve Bearing)”和“滚珠轴承( Ball Bearing)” 两种
规格,前者较安静,但后者的寿命较长,当然若使用“磁悬浮风扇”就更好。
此外,有的优质电源会采用双风扇设计,例如在进风口加装了一台 8 公分风扇,使空
气流动速度加快。不过双风扇设计也存在电源内部受热量增大、带来噪音的缺点。对此,有些
厂商会采用高灵敏度温控低音风扇,这种风扇带有热敏二极管,可根据机箱和电源内的不
同温度来调节风扇的转速,另一种办法是加大进风口的进风,使电源入口风扇与出口风扇
以不同速度运转,保证电源内部自身产生的热空气和由机箱内抽入的热空气都能及时排出。
风扇在单位时间内能带动的空气流量对散热效果有着直接关系,但没有专门仪器很难
考量,所以一般都将问题简单为风扇的转速,进而变为功率并换算为电流。因此,额定电流
就成为选购的重要指标。在相同的电压下,电流越大风扇功率越高,风力也越强,这也是选
购时唯一的判断标准。以一般电源使用的 8 厘米 12V 直流风扇为例,其额定电流一般在
0.12~0.18A 之间。

4、电源安全 规格
PC 电源在使用时,有可能被接错或短路,电源自身也有可能出现故障导致输出电压不
正常,这种情况下,为防止或减少严重的后果,电源要能够及时停止工作,这就是电源的
保护功能。因此在电源的设计制造中,安全规格是非常重要的一环。
电源的保护有两个方面,一是防止烧毁其它配件,二是保护自身不受损坏。对外部的保
护主要是过压和欠压保护,也就是当电源的输出电压偏高或偏低到不正常时,电源就要停
止工作。这对整机非常重要,因为所有昂贵的部件,比如 CPU、硬盘等都比较脆弱,很容易

29
由于过高的电压而烧坏。为防止出现这种情况,就需要监控电源的每路输出电压,办法是通
过采样电路对输出电压进行采样,采样回来的信号通过一个比较器后接到控制部分。一旦输
出电压异常,采样信号就能即时反映出来,并通知控制部分关机,这样就可以有效地保护
主板、CPU、内存、硬盘、光驱等贵重部件。此外,为防止电流过大造成烧毁,电源还都设置有
保险丝。

5、电源的线 材和散热 孔
电源所使用的线材粗细,很大程度地关系到其耐用度。较细的线材,长时间使用,常常
会因过热而烧毁。
另外电源外壳上面或多或少都有散热孔,电源在工作的过程中,温度会不断升高,除
了通过电源内附的风扇散热外,散热孔也是加大空气对流的重要设施。原则上电源的散热孔
面积越大越好,但还要注意散热孔的位置,位置放对才能及早排出电源内部的热气。

6、电源吸风 口、出风 口的设计


电源的外壳上有许多孔隙,机箱内的热空气就是从这些孔隙进入电源,进而排出。
一般进气部分会在输出线侧,这种电源通常可直接吸入 5 寸驱动器附近的热空气。这种
设计还有一个明显的好处,就是从外部吸入的空气会直接流经散热片,可以提高散热片的
散热效果。但能否顺利吸入机箱内板卡产生的热空气,关键是看机箱的内部结构,而在这种
设计下,进气孔到排风扇之间正好是电源的内线圈、电容密布的部分,气流会受到很大的阻
碍,因此从根本上影响了电源吸排机箱内热空气的能力。因此一些厂商在传统的基础之上又
做了改进,在电源的底部增开了栅孔,且面积很大。通过栅孔可以直接吸入板卡产生的热空
气,完全不受机箱结构的限制,因此吸气能力明显增强。而且这种电源的内部风道也很流畅,
从进气的栅孔到排风扇的空间完全敞开。
出风口的设计对空气流量有很大影响。一般电源的出风口栅条较宽,会给空气的流动带
来较大的阻碍,而有的电源则采用稀疏的钢网,在保证安全的前提下进一步减小了对空气
的阻碍。

1.2 硬件组 装

电脑组装的流程:
1、准备工作
2、固定主板
3、安装电源
4、安装硬盘
5、安装光驱、软驱
6、主板跳线
7、安装显卡或声卡(板载显卡或声卡无需另外安装)
8、连接周边设备
9、安装操作系统
10、完成

以下以 Intel 平台为例,简单介绍一下计算机组装的方法与要领。

30
1.2.1 第一步 安装 CPU 处理器

当前市场中,英特尔处理器主要是 32 位与 64 位的赛扬与奔腾两种。32 位处理器采用


478 针脚结构,而 64 位的则全部统一为 LGA 775。两者价差不大,因此一般推荐选择 64 位
的 LGA 775 平台,32 位的 478 针脚已不再是主流,不值得购买。此外,还有采用 0.65 制作
工艺的酷睿处理器,采用了最新的架构,目前已上市,在今后一段时间内,英特尔将全面
主推酷睿处理器。酷睿同样采用 LGA 775 接口,安装方法与英特尔 64 位奔腾和赛扬完全相
同。
如下图所示,LGA 775 接口的英特尔处理器全部采用触点式设计,与 478 针管式设计
相比,其最大优势是不用再担心针脚折断,但对处理器插座的要求更高。

下图是主板上的 LGA 775 处理器的插座。在安装 CPU 之前,需先打开插座,方法是,


用适当的力向下微压固定 CPU 的压杆,同时用力往外推压杆,使其脱离固定卡扣:

压杆脱离卡扣后,便可顺利拉起:

31
接下来,反方向提起固定处理器的盖子与压杆:

LGA 775 插座即展现在眼前:

32
如下图所示,在 CPU 处理器的一角有一个三角形的标识,仔细观察主板上的 CPU 插
座,同样会发现一个三角形的标识:

在安装处理器时,需要特别注意的是,处理器上印有三角标识的一角必须与主板上印
有三角标识的一角对齐,然后将处理器缓慢的轻压到位。这一方法,不仅适用于英特尔处理
器,也适用于目前其它所有处理器,特别是采用针脚设计的处理器,若方向错误, CPU 将
无法安装到全部位:

CPU 安放到位后,盖好扣盖,并反方向轻微用力扣下处理器压杆。至此 CPU 便被稳稳


的安装到主板上,安装结束:

33
1.2.2 第二步 安装散热器

由于 CPU 发热量较大,选择一款散热性能出色的散热器就显得特别关键,但若散热器

34
安装不当,散热效果也会大打折扣。下图是 Intel LGA775 针接口处理器的原装散热器,较之
前的 478 针接口散热器,这款散热器有了很大的改进,由以前的扣具设计改成了如今的四
角固定设计,散热效果也得到了很大的提高。很多散热器在购买时已经在底部与 CPU 接触
的部分涂上了导热硅脂,若没有,在安装散热器前,首先要在 CPU 表面均匀地涂上一层导
热硅脂。

散热器顶部 散热器底部

安装时,将散热器的四角对准主板相应的位置,然后用力压下四角扣紧即可。有些散热
器采用了螺丝设计,在安装时还要在主板背面相应的位置安放螺母:

固定好散热器后,还需将散热风扇接到主板的供电接口上。找到主板上安装风扇的接口
(主板上的标识字符为 CPU_FAN),将风扇插头插放即可。由于主板的风扇电源插头都采
用了防呆式的设计,反方向无法插入,安装起来相当方便:

35
需要注意的是,目前风扇接口有四针与三针等不同的几种。

1.2.3 第三步 安装内存条

当内存成为影响系统整体性能的最大瓶颈时,双通道内存设计大大地解决了这一问题。
支持英特尔 64 位处理器的主板目前均提供双通道功能,建议选购内存时尽量选择两根相同
规格的内存来搭建双通道。

如下图所示,主板上的内存插槽一般均采用两种不同的颜色来区分双通道与单通道:

36
内存插槽也使用了防呆式设计,反方向无法插入,安装前可对应一下内存与插槽上的
缺口。安装时,先将内存插槽两端的扣具打开,然后将内存平行放入内存插槽中,再用两拇
指按住内存两端轻微下压,听到“啪”的一响,即说明内存安装到位:

将两条规格相同的内存条插入到相同颜色的插槽中,即启用了双通道功能:

37
1.2.4 第四步 安装主板

目前大部分主板的板型均为 ATX 或 MATX 结构,机箱的设计一般都会符合这种标准。


在安装主板前,先将机箱提供的主板垫脚螺母安放到机箱主板托架的对应位置上(部分机
箱在购买时就已安装):

然后双手平行托主板,放入机箱中:

38
通过机箱背部的主板挡板确定机箱是否到位:

主板到位后,拧紧螺丝,固定住主板。柠螺丝时,注意不要一次性拧紧每颗螺丝,待全
部螺丝安装到位后,再全部拧紧,这样便于调整主板位置:

39
主板平稳得固定到机箱中,安装过程结束:

1.2.5 第五步 安装硬盘

安装好 CPU 和内存后,需将硬盘固定到机箱的 3.5 寸硬盘托架上。普通的机箱,只需将


硬盘放入机箱的硬盘托架上,拧紧螺丝使其固定即可。对可折卸的 3.5 寸机箱托架,安装就
更加简单。

下图中的是机箱中固定 3.5 寸托架的扳手,拉动此扳手即可固定或取下 3.5 寸硬盘托架:

40
取出后的 3.5 寸硬盘托架

将硬盘装入托架,拧紧螺丝:

41
将托架重新装入机箱,拉回固定扳手至原位,固定好硬盘托架,硬盘即安装完毕:

1.2.6 第六步 安装光驱、电源、显卡

1.2.6.1 安装光 驱

光驱的安装方法与硬盘大致相同,对于普通机箱,只需拆除机箱 4.25 寸的托架前的面


板,将光驱插入对应的位置,拧紧螺丝即可。但还有一种抽拉式设计的光驱托架,以下作一
简单介绍。
这种光驱设计比较方便,安装前,先要将类似于抽屉设计的托架安装到光驱上:

42
然后像推拉抽屉一样,将光驱推入机箱托架中即可:

取下时,用两手按住两边的簧片,即可方便地拉出光驱:

43
1.2.6.2 安装电 源

机箱电源的安装,方法比较简单,放入到位后,拧紧螺丝即可:

1.2.6.3 安装显 卡

主板上的 PCI-E 显卡插槽

安装显卡时,用手轻握显卡两端,垂直对准主板上的显卡插槽,向下轻压到位后,再
用螺丝固定即可:

44
1.2.7 第七步 安装线缆接口

1.2.7.1 安装硬 盘电源与 数据线接 口

下图所示的是一块 SATA 硬盘,右侧红色的为数据线,黑黄红交叉的为电源线。安装时


将其按入即可。接口全部采用防呆式设计,反方向无法插入:

1.2.7.2 安装光 驱数据线

光驱数据线均采用防呆式设计,IDE 数据线的一侧有一条蓝或红色的线,这条线应位
于电源接口一侧:

45
1.2.7.3 安装主 板上的 IDE 数据线

1.2.7.4 安装电 源线

下图是主板供电电源接口,目前大部分主板采用 24Pin 的供电电源设计,但仍有某些


主板为 20Pin,购买主板时需注意选择适合的电源:

46
下图是 CPU 供电接口,部分主板采用四针的加强供电接口设计,图中的高端主板使用
了 8PIN 设计,以提供更为稳定的电压。

下图是主板上的 SATA 硬盘、USB 及机箱开关、重启、硬盘工作指示灯的接口,安装方法


可参阅主板说明书:

47
需注意的是,在 SLI 的主板(即支持双卡互联技术的主板)上,一般会提供额外的显
卡供电接口。使用双显卡时,需注意插好此接口,以保证显卡充足的供电:

1.2.8 第八步 整理线缆

最后对机箱内的各种线缆进行简单整理,以提供良好的散热空间:

48
至此,一台电脑即组装完成。

1.3 电脑日 常维护 方法

1.3.1 观察法

观察,是电脑维修判断过程中第一要法,它贯穿于整个维修过程中,观察的内容包括:
 周围的环境;
 硬件环境,例如接插头、插座和槽等;
 软件环境;
 用户的习惯、过程;

1.3.2 最小系统法

最小系统是指从维修判断的角度,能使电脑开机或运行的最基本的硬件和软件环境。其形
式包括硬件最小系统和软件最小系统。
最小系统法,主要需先判断,在最基本的软、硬件环境中,系统是否能够正常工作。若
不能,即可判定最基本的软、硬件部件有故障,从而起到故障隔离作用。最小系统法与逐步
添加法相结合,能较快速地定位故障,提高维修效率。
1、硬件最小 系统
由电源、主板和 CPU 组成。在此系统中,没有任何信号线的连接,只有电源到主板的电
源连接。其判断过程,是通过声音判断这一核心组成部分是否能正常工作。

2、软件最小 系统
由电源、主板、CPU、硬盘、内存、显示卡、显示器和键盘组成。此最小系统主要用于判断系
统是否能完成正常的启动与运行。

49
对于软件最小环境,就“软件”有以下几点需注意:
 保留硬盘中原有的软件环境,只根据分析判断的需要,进行隔离,例如卸载、屏蔽
等。这一方式,主要是为了分析判断应用软件方面的问题。
 硬盘中的软件环境,只保留一个基本的操作系统环境。例如卸载掉所有应用,或重
新安装一个干净的操作系统,然后根据分析判断的需要,加载所需的应用。这一方
式,主要是为了判断系统问题、软件冲突或软、硬件之间的冲突问题。
 在“软件最小系统”下,根据需要添加或更改适当的硬件。例如,在判断启动故障
时,由于硬盘不能启动,需检查能否从其它驱动器启动。这时,可在“软件最小系
统”下加入一个软驱或直接用软驱替换硬盘。又如,在判断音视频方面的故障时,
根据需要在“软件最小系统”中加入声卡;在判断网络问题时,在“软件最小系
统中”加入网卡等。

1.3.3 逐步添加 /去除法

逐步添加/去除法是以最小系统为基础,每次只向系统添加一个部件、设备或软件,用
以检查故障现象是否消失或发生变化,以此来判断并定位故障部位。逐步添加/去除法一般
要与替换法配合,才能较为准确地定位故障部位。

1.3.4 隔离法

隔离法是将可能防碍故障判断的硬件或软件屏蔽起来的判断方法,或者也可将怀疑相
互冲突的硬件、软件隔离开,以判断故障是否发生变化。
这里所说的软硬件屏蔽,对于软件来说,是指停止其运行,或卸载。对于硬件来说,是
指在设备管理器中,禁用、卸载其驱动,或直接将硬件从系统中去除。

1.3.5 替换法

替换法是用好的部件代替可能有故障的部件,以判断故障现象是否消失。好的部件可以
型号相同,也可以不同。替换顺序一般为:
1、根据故障的现象考虑需要进行替换的部件或设备;
2、按先简单后复杂的顺序进行替换。例如,先内存、CPU,后主板。又如,要判断打印故
障时,可先考虑打印驱动是否存在问题,再考虑打印电缆是否发生故障,最后考虑打印机
或并口是否存在故障等;
3、最先考查与怀疑同故障部件相连接的连接线、信号线等,之后替换怀疑有故障的部
件,再后替换供电部件,最后是与之相关的其它部件;
4、从部件的故障率高低考虑最先替换的部件,故障率高的部件先进行替换。

1.3.6 比较法

比较法与替换法类似,是用好的部件与怀疑有故障的部件进行外观、配置、运行现象等

50
方面的比较,或者也可在两台电脑间进行比较,以判断故障电脑在环境设置、硬件配置方面
的不同,从而找出故障部位。

1.3.7 敲打法

敲打法一般用于怀疑电脑中的某部件接触不良时,通过振动、适当的扭曲,甚或用橡胶
锤敲打部件或设备特定部件来使故障复现,从而判断故障部件。

51
第二 章 网络基础 知识

2.1 局域网 简介

局域网一般由服务器、用户工作站、各类网络设备、传输介质四部分组成。局域网分布范
围一般较小,投资少,配置也较为简单。其特征包括:
 传输速率高,一般为 100Mbps 至 1000Mbps;
 支持多种传输介质;
 通信处理一般由网卡完成;
 传输质量好,误码率低;
 有规则的拓扑结构。

2.2 服务器

服务器用于运行 NOS(Network Operating System,网络操作系统),提供硬盘,文件


数据,及打印机共享服务等功能,是网络控制的核心。从应用而言,配置较高的普通 586 以
上的兼容机均可用作文件服务器,但从提高网络的整体性能,尤其是网络系统的稳定性而
言,仍以选择专用服务器为宜。目前常见的 NOS 主要有以下几种。
1、 Netware
较为流行的版本包括 V3.12、V4.11、V5.0。它对硬件要求较低,应用环境与 DOS 相似,
技术完善、可靠,支持多种工作站和协议,适于局域网操作系统,作为文件服务器、打印服
务器性能良好。

2、 Windows 操作系 统
Windows 系列是微软公司开发的一种界面友好、操作简便的网络操作系统。其客户端产
品包括 Windows95/98/me、Windows WorkStation、Windows 2000 Professional 和 Windows
XP 等;其服务器端产品包括 Windows NT Server、Windows 2000 Server 和 Windows Server
2003 等。Windows 操作系统支持即插即用、多任务、对称多处理和群集等一系列功能。

3、 Linux 操作系 统
Linux 是芬兰赫尔辛基大学的学生 Linux Torvalds 开发的,具有 UNIX 操作系统特征的
新一代网络操作系统。其最大特征在于源代码完全公开,任何用户均可根据自己的需要修改
Linux 系统的内核,因此其发展速度非常迅猛。Linux 操作系统具有如下特点:
 可完全免费获得,无需支持任何费用;
 可在任何基于 X86 的平台和 RISC 体系结构的计算机上运行;
 可实现 UNIX 操作系统的所有功能;
 具有强大的网络功能;
 完全开放源代码。

52
2.3 网卡

网卡(NTC)用于将工作站式服务器连到网络上,实现资源共享、相互通信、数据转换
和电信号匹配。网卡可按多种方式分类:
 按速率划分 : 10Mbps,100Mbps,1000Mbps;
 按总线类型 划分: ISA,PCI,PCI-E;
 按传输介质 接口划分 : BNC(细缆),RJ-45(双绞线)。

2.4 传输介 质

常用的传输介质包括双绞线、同轴电缆和光纤等。

2.4.1 双绞线( TP)

双绞线是将四对双绞线封装在一个绝缘外套中,每对相互扭绕(为降低干扰)而成。每
条双绞线通过两端安装的 RJ-45 连接器(即水晶头)连接各种网络设备,一般用于星型网
络的布线。
双绞线分为非屏蔽双绞线(UTP)和屏蔽双绞线(STP)。UTP 一般用于集线器(交换
机)的级连、服务器与集线器(交换机)的连接、对等网计算机的直接连接等。STP 的内部与
UTP 相同,外部包有铝箔,传输速率高,但价格较贵。UTP 线缆由于不带屏蔽层,相对较
柔软,但两者连接方法相同。Apple、IBM 公司的网络产品一般要求使用 STP 双绞线。
双绞线又可分为 3 类、4 类、5 类、超 5 类、6 类线等。下面以 AMP 公司的产品为例加以简
述:
 3 类: 10Mbps,表皮较薄,标注有“cat3’,包装箱上会注明为“3 类”;
 4 类:网络中较少应用;
 5 类(超 5 类): 100Mbps、1000Mbps,表皮较厚、匝密,标注有“cat5’,包装箱
上会注明为“5 类”。超 5 类线在网络布线中最为常用。一般超 5 类线里均有 4 对相
互扭绕的细线,并用不同的颜色标明。若使用在室外,应选用较好的屏蔽线,室内
一般用非屏蔽 5 类线即可。

2.4.1.1 双绞线 的接法标 准

双绞线的接线标准有 EIA/TIA 568B 和 EIA/TIA 568A 两种。制定标准的目的是为保证


线缆接头布局的对称性,以抵消接头内线缆之间的相互干扰。若不按标准制作网线,虽然有
时线路也能接通,但线路内部各线对之间的干扰无法有效消除,会导致信号传送出错率升

53
高,影响网络整体性能,必须按标准规范操作,才能确保网络的正常运行,后期维护工作
也会较为便利。具体接法如下。

1、 T568A 线序
1 2 3 4 5 6 7 8
绿白 绿 橙白 蓝 蓝白 橙 棕白 棕

2、 T568B 线序
1 2 3 4 5 6 7 8
橙白 橙 绿白 蓝 蓝白 绿 棕白 棕

用双绞线连接网络设备的接法有两种:
 直通线 :两头均按 T568B 线序标准连接;
 交叉线 :一头按 T568A 线序连接,另一头按 T568B 线序连接。

2.4.1.2 设备之 间的连接 方法

1、网卡与网 卡
网卡之间直接连接,而不使用交换机时,应采用交叉线接法。但现在许多新网卡已经支
持自适应,采用直通线也可以连接。

2、网卡与光 收发模块
将网卡装到计算机上,做好设置,然后给收发器接上电源(应严格按照说明书的要求
操作),再用双绞线按交叉线接法连接好计算机和收发器,用光跳线连接好两个收发器
(若收发器为单模,跳线也应使用单模)。连接光跳线时,一端接 RX(信号接受端),另
一端接 TX(信号发送端),如此交叉连接。但现在许多光模块都有调控功能,交叉线和直
通线都可以使用。

光纤收发器基本网络连接图

54
3、网卡与交 换机
采用直通线接法。

4、集线器与 集线器( 交换机与 交换机)


许多集线器(或交换机)为方便用户,会提供一个专门用于串接到另一台集线器(或
交换机)的端口,通过双绞线级联此类集线器(或交换机)时,双绞线应采用直通线接法。
而对没有标明专用级联端口的集线器(或交换机),因双绞线接头中线对的分布与网卡和
集线器(或交换机)连接时有所不同,所以必须采用交叉线接法。此外,现在也有很多新的
交换机设备可实现端口自适应,对此类设备之间的连接,直通线或交叉线均可。
在判断集线器(或交换机)应采用何种连接方法时,可使用的方法主要有:
 查看说 明: 若级联时需要交叉线连接,该集线器设备的说明书中一般会有说明;
 查看连接 端口:若级联时不需采用交叉线连接,一般在该集线器上会提供 1 至 2
个专用互连端口,且有相应标注。例如 Uplink、MDI、Out to Hub,均表示使用直通
线连接;
 实测: 这是最为有效的方法。连接设备前,先分别制作一根直通线,一根交叉线。
然后用其中一根连接两个集线器,并注意观察连接端口对应的指示灯,若指示灯
亮表示连接正常,若不亮则换另一根双绞线再作测试。

5、交换机的 堆叠
为了满足大型网络对交换机端口的数量需求,较大型的网络一般都会采用交换机堆叠,
这是扩展端口最快捷、最便利的方式,但需注意的是,只有可堆叠交换机才能实现堆叠。多
台交换机连接在一起时,就像一台模块化交换机,堆叠在一起的交换机可当作一个单元设
备进行管理。通常,其中会有一台“可管理交换机”对此可堆叠式交换机中的其它“独立型
交换机”进行管理。可堆叠式交换机能非常方便地实现网络扩充,是新建网络时的理想选择。

 小知识 什么是可堆叠交换机?什么是交换机堆叠?
可堆叠交换机,是指同时具有“UP”和“DOWN”两类堆叠端口的交换机。
堆叠,即通过厂家提供的一条专用连接电缆,从一台交换机的“ UP”端口直接连到另
一台交换机的“DOWN”端口,从而实现单台交换机端口数的扩充。一般可堆叠 4 至 9 台交
换机。

55
2.4.2 同轴电缆

同轴电缆由一根空心的外圆柱导体,及一根位于中心轴线的内导线组成,两导体间以
绝缘材料相隔。按直径区分,可分为:
 粗缆: 传输距离长,性能高,价格高,用于大型局域网干线;
 细缆: 传输距离短,价格相对较低。

2.4.3 光纤

光纤传输,是应用光学原理,由光发送机在一端产生光束,将电信号变为光信号,再
将光信号导入光纤,再在另一端由光接收机接收光信号,并将其变为电信号,经解码后再
处理。绝缘保密性好。光纤又分为:
 单模光 纤: 由激光作光源,仅有一条光通路,传输距离较长,可达 2 公里以上;
 多模光 纤: 由二极管发光,低速、距离短,仅在 2 公里以内。

2.5 局域网 工作模 式

2.5.1 专用服务器( Server-Baseb)

又称“工作站/文件服务器”结构,由若干台微机工作站与一台或多台文件服务器,通
过通信线路连接起来组成网络,存取服务器文件,共享存储设备。

2.5.2 客户机 /服务器( Client / Server)

对于普通的数据传递来说,服务器结构已经够用,但当数据库系统和其它应用系统越
来越复杂,用户也越来越多时,这种结构便不足以满足需要,因此产生了客户机 /服务器模
式,简称“C/S”结构。
在 C/S 结构下,网络中的一台或几台较大的计算机被作为服务器,集中进行共享数据
库的管理和存取,其余应用处理工作则分散到其它微机上,构成分布式的处理系统。服务器
管理数据的能力由文件管理方式上升为数据库管理方式,因此 C/S 中的服务器也被称为数
据库服务器,其作用侧重于数据定义,存取安全后备、还原,并发控制及事务管理,例如,
选择检索和索引排序等数据库管理。它有足够的能力,只将处理后的用户需要的数据,而非
整个文件,通过网络传送至客户机,从而减轻网络传输负荷。C/S 结构是数据库技术的发展、
普遍和局域网技术的发展相结合的成果。

56
2.5.3 对等式网络( Peer-to-Peer)

在对等式网络结构中,没有专用服务器,每个工作站既可起客户机作用,也可起服务
器作用。拓扑结构,与专用 Server 及 C/S 相同。

2.6 网吧网 络的主 要功能

1、基本上网 功能
包括浏览网页、聊天、收发邮件等。

2、特殊应用 功能
安全、自由地使用各种互联网服务的客户端,享受各种网络服务,例如,运行各种网络
游戏,使用 QQ、MSN 等实时通讯工具。

3、增值服务 功能
享受网吧局域网内的服务器提供的看电影、玩游戏等增值服务。

2.7 网吧网 络的设 计原则

1、确保网络 高速高效
网吧属于信息点尤为集中的网络,网络的高速、低延时是网吧设计的重中之重。

2、重实效性 和经济性
网吧应用相对单一,附加功能不多,在设备选型上无需选择档次过高的产品,而应注
重高性价比,实用、够用即可。

3、确保稳定 性
网吧网络的数据流量一般较大,设备必需具备良好的稳定性和大负荷工作能力。

4、注重可扩 展性
设计网吧网络时,需注意随着业务的增加,网络能够方便地扩展、升级。

57
2.8 配置网 吧网络 的注意 事项

1、合理设置 服务器硬 盘
在网吧的网络环境中,客户机对服务器的访问较为频繁,有时访问速度会不正常。出现
这种情况时,往往会将网速降低的原因误认为是网络中某些设备发生瓶颈,如网卡、交换机、
集线器等。其实,服务器硬盘的速度对网速也有较大影响。尤其当服务器端使用了性能较高
的网卡,或采用多网卡绑定、多网卡分流技术后,网络已不再是影响客户机访问速度的唯一
因素,正确配置好局域网中服务器的硬盘,会使整个局域网的网络性能得到极大改善。

2、按规则连 线
局域网中的每台计算机都是通过双绞线来连接的,但并非简单地用双绞线将两台计算
机连接起来就能实现通信,而是必须按照规定的连线标准进行连接。双绞线的连接距离也不
应超过 100 米,若要连接相隔百米以上的两台计算机,应尽量使用转换设备,且在连接转
换设备和交换机时,还必须进行跳线。这是由于,在以太网中一般是使用两对双绞线,排列
在 1、2、3、6 的位置,若使用的不是两对线,而是将原先配对使用的线分开使用,就会形成
串扰,对网络性能影响较大。在 10M 网络环境中,这种情况不明显,而 100M、1000M 的网
络环境下,如果流量大或者距离长,网络就会无法联通。

3、严格执行 接地要求
由于局域网中传输的都是弱信号,若操作不当或未按网络设备的具体要求操作,联网
中就可能出现干扰信息,严重时会导致整个网络不通。某些网络转接设备,由于涉及到远程
线路,因此对接地的要求非常严格。若接地有误,会因达不到规定的连接速率,而在联网过
程中产生各种莫名的故障。例如,若将路由器的电源插头插在市电的插座上,128K DDN 专
线就可能无法联通互联网;再如,路由器的电源插头接地端损坏,可能会造成数据包经常
丢失。因此在使用网络设备时,必须按照设备规定的条件进行操作,以免带来问题。

4、使用质量 好、速度 快的网卡


计算机之间无法通信是局域网中的常见问题,引起故障的可能因素很多,但大部分都
与网卡有关,例如网卡未正确安装、网线接触不良、网卡陈旧,无法被计算机正确识别,或
网卡经受不住大容量数据的冲击,以致损坏等等。为避免发生此类问题,务必选用质量较好
的网卡。尤其是使用在服务器中的网卡,由于服务器通常都会不间断地运行,只有质量良好
的网卡才能长时间工作。此外,服务器传输数据的容量较大,网卡容量也必须与之匹配,才
能“好马配好鞍”。

5、合理设置 交换机
交换机是局域网中重要的数据通讯设备,正确合理地使用交换机能很好地改善数据传
输的性能。例如,若服务器网卡并不支持全双工,而交换机端口被配置为全双工,在大流量
负荷数据传输时,网络速度会变得极慢,将交换机端口改为半双工以后,故障便会消失。由
此可知,交换机的端口与网卡的速率和双工方式必须一致。尤其需要注意的是,虽然目前有
许多自适应的网卡和交换机,按照原理,应能自动正确适应速率和双工方式,但由于品牌
不一致,实际上往往不能真正实现。例如,服务器网卡已设为全双工,但交换机的双工灯仍
然无法点亮,只有手工强制设定才能解决。因此,在设置网络设备时,必须参考服务器以及
其它工作站的网络设备参数,尽可能使各个设备匹配工作。

58
第三 章 母盘系统 的安装 与设置

3.1 系统制 作前的 准备

3.1.1 准备软件、补丁及驱动程序等

准备好 WINDOWS 系统安装盘,可以使用 WindowsXP SP2 标准版或 GHOST 系统,例


如深度、诺德尔、亮版;准备好制做系统时必须的软件、补丁、驱动程序(尤其是网卡驱动)
等。
考虑到系统安全,制作系统时应尽可能避免联网,因此建议在制作前先将所有必须的
软件、工具和补丁准备到其它硬盘上,安装补丁时,将该硬盘挂接为从盘。或者也可刻成光
盘备用。总之,尽量避免在系统制作时上网搜索。若确须联网,也应首先确定系统安全性,
例如是否安装了安全补丁、杀毒软件等。
建议在制作系统的过程中,多做 GHOST 备份,以便中途出错时恢复系统。若不希望
GHOST 文件占用磁盘空间,可挂接一块从盘,将系统制作过程中的所有备份 GHOST 全部
做到从盘上,以便母盘更好、更合理地分配空间。

3.1.2 设置 BISO

 禁用 未安装 IDE 设备的 IDE 接口 :建议将硬盘安装在第一 IDE 设备的主盘上,


其它 IDE 设备全部禁用;禁用软驱及软盘控制器;若使用的是串口硬盘,所有
IDE 接口也都设为禁用;若用光盘安装,则光驱暂时开启,安装完毕不再使用时
再禁用;
 系统 BIOS 映射: 建议显卡 BIOS 映射和系统 BIOS 映射均设为开启;
 内 存 设 置 : 网吧需要稳定的系统,不适合超频,因此将内存工作频率设为 BY
SPD,由系统决定其工作状态;
 启动项 : 将第一启动设备设为 HDD-0(或 IDE-0 等),其它启动设备全部禁用。
若使用光盘安装,则先调整为 CD-ROM,系统安装完后再调回;
 开机自 检选项: 将 Halt on 设为 No errors。

3.2 安装系 统

3.2.1 分区

无论是使用系统安装光盘还是 GHOST 安装,都应先使用分区工具对磁盘进行分区格

59
式化。分区一般可设为 NTFS 格式。下面以 80G 硬盘为例,提供一种分区方案以作参考:
 C:作为系统盘,5G-8G,NTFS 格式;
 D:作为游戏盘,50G-55G,NTFS 格式;
 E:存放工具软件、备份文件,其余空间,NTFS 格式。

3.2.2 安装系统软件

略。

3.3 安装驱 动、补 丁及应 用软件

3.3.1 GHOST 版本的系统

GHOST 完毕,进入系统后首先应修改电源模式。若对电源选择不熟悉,可使用电源修
改软件推荐的电源模式,或者也可打开相同配置的电脑的“系统属性”→“硬件”→“设
备管理器”→“计算机”,查看里面的电源类型,然后再在电源修改软件上选择相应的电
源模式。

3.3.2 安装驱动

驱动就如同操作系统的灵魂,应尽可能避免使用万能驱动。
建议安装驱动前,先安装解压软件,例如 Winrar。然后可按以下顺序安装:
1、主板驱动
2、显卡驱动
3、声卡驱动
4、网卡驱动
5、USB2.0 驱动
6、摄像驱动(建议用摄像头对所有 USB 口都插拔一次,USB 鼠标亦同)
7、DX9.0C
8、NET Framework 2.0(某些游戏可能需要,建议安装)

3.3.2.1 显卡驱 动

显卡驱动非常重要。有时显卡自带的驱动光盘中的驱动程序并非最佳选择,也不一定要
安装最新版本。选择一款稳定、快速的驱动所应遵循的守则为:
 通过微软 WHQL 认证的;
 产品发布一段时间后才出现的;

60
 产品在市场上消失之前推出的。

3.3.2.2 声卡驱 动

安装完声卡驱动后,可从控制面板中调出声音图标,放入任务栏。然后选择任务栏音量
图 标 , 打 开 音 量 控 制 , 调 整 出 麦 克 风 ( microphone ) , 取 消 静 音 选 项 , 仅 留 下 音 量
(volume)、声道(wave)、麦克风(microphone)3 项的勾选,其它全部去除。

3.3.2.3 关闭不 用的设备

Windows XP 系统总是尽可能为电脑上的所有设备安装驱动程序并进行管理,这不仅会
减慢系统启动速度,也造成了系统资源的大量占用。对这一问题,可在设备管理器中,停用
Pcmcia 卡、调制解调器、红外线设备、打印机端口(lpt1)或者串口(com1)等不常用的设备。
具体方法是,双击要停用的设备,在其属性对话框中的“常规”选项卡中选择“不要使用
这个设备(停用)”,然后重新启动设置。当需要使用这些设备时,再重新启用。

3.3.2.4 安装 MAX DOS

驱动安装完毕后,安装 MAX DOS,然后制作一个备份 GHOST。

3.3.3 安装系统补丁

打好微软关键性补丁,例如冲击波、震荡波、阻击波、魔波、威金病毒补丁、ARP 补丁,
以及 IE 累积更新补丁,还可选装 IE 繁体补丁、XP 运行脚本程序 VBS 补丁(若系统中需应
用大量 VBS)等。补丁程序可直接从微软获取,也可在网上寻找微软补丁集合。安装完毕,
重新启动系统,然后删除 Windows 目录下所有以“ $”开头的隐藏文件,再做一次 GHOST
备份。

3.3.4 安装应用软件

安装软件时,注意不要装上附带的流氓软件,Realplayer、千千静听、联众世界、QQ 等均
捆绑有流氓软件。
无用软件尽可能不安装。

3.3.4.1 Microsoft Office 类办公学习 软件

根据自己的需要选择安装。

61
3.3.4.2 PDF 阅读器

可使用超星阅览器。

3.3.4.3 播放软 件

Ffshow、Divx、Media Player、Realplayer、千千静听、暴风影音、FlashPlay 9.0 或 Winamp 等


均可。尽可能使用最新版本。
1、暴风影音 和千千静 听
可先用暴风影音关联所有音频及视频文件,再用千千静听关联除 M P4 文件外的全部
音频格式文件。
在千千静听的“歌词搜索”设置项里选中“有多个可选地址自动选择最佳”,可将所
有的音乐资源做成播放列表。

2、 Windows Media Player


打开“工具”→“选项”→“性能”,设置连接速度为 LAN 10mpbs 或更高。
若 Media Player11 无 法 安 装 , 可 尝 试 直 接 执 行 Media Player11 安 装 文 件 夹 里 的
wmfdist11.exe 及 wmp11.exe。

3、 RealPlayer
打上屏蔽弹出广告的补丁,然后进行如下修改:
 常规 项: 在启动显示上,选择“仅限于播放器(无媒体浏览器)”;去除“允许
在文件夹菜单中显示历史记录列表”前的勾选;
 手动配 置连接设 置:
 RTSP 设置: 尝试将所有内容改为使用 TCP(T)及 3000 毫秒,其它全部去
除;
 PNA 设置: 同上。

3.3.4.4 输入法

打开“控制面板”→“区域和语言选项”→“语言”,保留简体中文、美式键盘、全拼、
王码五笔、智能 ABC 输入法(若是 5.0 版,可升级到 5.22 版本,不建议升级到 5.23,否则
在运行 WOW 等某些游戏时,会无法看到待选字母),可选装“紫光拼音输入法”等。其它
设置还包括:
 更改键 设置: 控制面板→区域和语言选项→语言→详细信息→键设置→更改键顺
序,选择 CTRL+ALT 切换输入语言;
 关闭语 言栏: 控制面板→区域和语言选项→语言→详细信息→语言栏;
 关闭高 级文字服 务: 控制面板→区域和语言选项→语言→详细信息→高级;
 输入法 补丁: Windows XP 系统,应打上 XP 输入法补丁。

62
3.3.4.5 游戏及 其它

ACDSEE、MSN、QQ、新浪 UC、新浪围棋、新浪 UT、TS、大智慧、E 话通、网易泡泡、联众


世界、中国游戏在线中心、QQ 游戏、QQ 游戏对战平台、浩方对战平台、南极星等,建议安装
在非系统分区。其中,联众世界可能会强制要求安装到 C:\Program Files 目录,可通过注册
表进行修改,具体方法如下:
打开“开始”→“运行”,键入“regedit”,进入系统注册表,然后查找到
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]
→ProgramFilesDir = C:\\Program Files
将“ProgramFilesDir”的值修改为其它非系统分区的路径,例如 E:\\Program Files,之后
联众世界就可改装到 E 盘的 Program Files 目录下了。

若从其它硬盘或游戏主机拷贝游戏,建议用挂接从盘的方式,速度较快。拷贝工具推荐
TotalCmd 或 TotalCopy。拷贝时不要同时进行多个任务,以确保文件的连续性。分区容量足
够的情况下可以把单机游戏、网络游戏放入相同的分区内。

其它注意事项还包括:
 QQ 游戏对战平台需与 QQ 游戏关联, QQ 游戏需与 QQ 关联,关联方法非常简单,
只需登陆运行一次即可;
 使用 QQ 游戏对战平台,或浩方对战平台,应先设置好 CS1.5、CS1.6、星际、魔兽、
红警等游戏的路径;
 使用 QQ 超级视频连接视频文件时,会对网络速度造成影响。 QQ 装好后,可进入
视频设置,勾选中“始终使用普通模式”,然后关闭 QQ,打开 QQ 程序所在的文
件夹,删除其中的 vqqset.dll 文件,之后连接视频就不会再侵占网速了;
 CS1.5 的视频设置调整为 OPENGL 加速,800×600;
 红警应打好联机补丁,可进入游戏,打开“选项”→“网路”,将网路卡设置改
为第 2 项或第 3 项;
 劲舞团、劲乐团需导入注册表补丁,若使用了登录器则不必。

安装或拷贝完游戏(尤其是导入游戏注册表或破解补丁的游戏),应全部运行一边,
以确保所有游戏能够正常运行。此外还要注意版本升级。确认无误后再做一次 GHOST 备份。

3.3 细节设 置

除非对系统已经非常了解,除了一些必要的设置外,一般不建议对系统多作精简。设置
前,尤其是在没有完全把握时,应先做 GHOST 备份以备恢复之用。设置顺序没有一定之规,
还可使用一些辅助工具,例如 nLite。

63
3.3.1 常规设置(可选)

 去除屏幕保护程序;
 将电源设置中的关闭监视器设为无,关闭休眠功能;
 屏幕刷新率设为 75;
 关闭显卡的垂直同步,去除显卡鼠标右键菜单;
 去除 60 天运行桌面清理选项;
 关闭驱动程序签名;
 关闭系统默认共享;
 进入“我的电脑”→“属性”→“高级”→“性能 /设置”,选择“调整为最佳性
能”;若要使用壁纸,则选“自定义”,并选中“在桌面为图标标签使用阴影”;
 进入“我的电脑”→“属性”→“高级”→“启动与故障恢复 /设置”,去除“显
示操作系统列表的时间”的勾选,去除“系统失败”下的各项勾选,将“写入调
试信息”设为无;
 进入“我的电脑”→“属性”→“高级”→“错误报告”,禁用错误汇报;
 进入“我的电脑”→“属性”→“自动更新”,关闭自动更新功能;
 进入“我的电脑”→“属性”→“远程”,去除远程桌面中“允许用户远程连接
到这台计算机”前的勾选,关闭远程桌面;
 打开任意文件夹,进入“工具”→“文件夹选项”→“常规”,选择“使用
Windows 传统风格查看”;
 打开任意文件夹,进入“工具”→“文件夹选项”→“查看”,在高级设置中,
选择“不缓存缩略图”、“鼠标指向文件夹或桌面项时显示”;
 虚拟内存建议设置在非系统分区内。设置前先整理该分区的磁盘碎片,以确保虚拟
内存的连续性。虚拟内存应设为物理内存的 2 至 3 倍。

3.3.2 删除多余文档(可选)

 帮助文 件: 在 C:\Windows\Help 目录下;


 驱动备 份: C:Windows\drivercache\i386 目录下的 Driver.cab 文件;
 系统文 件备份: 一般用户不常用,可利用命令 sfc.exe /purgecache 删除;
 备用 dll 文件: 在 C:Windows\system32\dllcache 目录下。

3.3.3 删除隐含组件(可选)

Windows XP 在正常安装后,会自动安装许多组件,其中有许多并不常用,却会占用大
量系统空间,降低系统性能。可使用以下方法删除不用的组件:
用记事本打开 C:\Windows\Inf 目录下的 Sysoc.inf 文件。打开“查找 /替换”功能,在查
找框中输入“,hide”(英文逗号必须紧跟 hide),“替换为”框设为空,选择“全部替换”,
然后确定。这样所有的“,hide”即会被去除。完成后存盘退出,再进入“开始”→“设置”→
“控制面板”→“添加或删除程序”,即可看到许多平时见不到的组件,选择不需要的程
序,删除即可。

64
3.3.4 删除多余字体(可选)

在 C:Windows\font 目录下,可选择删除一些不常用的字体。

3.3.5 取消自带的压缩文件夹工具

进入“开始”→“运行”,在输入框中键入“regsvr32 /u zipfldr.dll”,然后回车即可。

3.3.6 去除自带的图片预览功能

进入“开始”→“运行”,在输入框中键入“Regsvr32 /u Thumbvw.dll” ,然后回车即


可。

3.3.7 优化 IE 浏览器

打开 IE 浏览器,进入“工具”→“Internet 设置”:
 常规页 :清除 COOKIES,删除文件,清除历史纪录,移动 IE 缓存设置大小;
 内容: 进入“自动完成”页,清除表单,清除密码,去除“ web 地址”、“表单
”、“表单上的用户与密码”前勾选;
 连接: 去除“检查 Internet Explorer 是否为默认浏览器”的勾选;
 高级: 点击“还原默认设置”按钮,然后去除“自动检查 Internet Explorer 更新”。

为防止主页被更改,可创建 C:\Program Files\Internet Explorer\IEXPLORE.EXE 的快捷


方式到桌面,然后右键点击快捷方式图标,进入属性→快捷方式,在“目标”中的路径后
空一格加上-nohome。也可利用 Upiea、魔法兔子、优化大师等辅助防御。

3.3.8 组策略( gpedit.msc)

禁用定期检查 IE 更新,禁止所有驱动器自动播放,关闭用户跟踪,不要保留文档记录,
退出时清除文档记录,禁用 Active Desktop。

3.3.9 修改 SHEDLL32 文件,防止删除、格式化等

将 C:\windows\system32 下的 shell32.dll 文件复制两份,分别保存到两个不同的目录中。


用 eXeScope 打开其中一个 shell32.dl,然后在其中进行修改。
 禁止 删除: 资源→对话框→1011,资源→对话框→1012,资源→对话框→1013,
资源→对话框→1021,资源→对话框→ 1022,禁用其中所有“是”和“全部”按

65
钮;
 禁止格 式化: 资源→对话框→28672,去除“开始”前的勾选。

3.3.10 个性化设置

3.3.10.1 个性化 OME

OEM 可通过 OEM-DIY 软件修改。

3.3.10.2 修改开关机 画面

推荐使用 TuneUp Utilities 2006,简单易用:


编 辑 Win XP 的开 机 画 面和 滚 动 条: 运行 TuneUp Utilities 2006,选择“自定义分析
”→“TuneUp 艺术风格 2”→“引导画面”→“画面”。官网上还可下载许多开机画面。
更 改 系 统 登 陆 和 关 机 画 面 : 运行 TuneUp Utilities 2006 ,选择“自定义分析”→
“TuneUp 艺术风格 2”→“欢迎画面”。但只能使用软件提供的登陆画面,无法自定义编辑。
同样,官网上也可下载到许多精美的登陆画面。

其它还可利用 relax_logon.tls、Logon Loader/XP LogMod v2.0 等软件。

3.4 开机自 动绑定 网关地 址

将以下内容制作成批处理文件,安放到系统启动栏中。系统开机时,就会自动进行 IP
和 MAC 地址的静态绑定。

@echo off
::读取“本地连接”的配置
ipconfig /all>ipconfig.txt

::读取网关 IP
for /f "tokens=13" %%I in ('find "Default Gateway" ipconfig.txt') do set GatewayIP=%%I

::PING 一次网关
ping %GatewayIP% -n 1>nul

::读取与网关有关的 arp 缓存
arp -a|find "%GatewayIP%">arp.txt

::读取网关 MAC 并绑定

66
for /f "tokens=1,2" %%I in ('find "%GatewayIP%" arp.txt') do if %%I EQU %GatewayIP% arp -s
%%I %%J & set gpa=%%J

::读取本机 IP、MAC
for /f "tokens=15" %%i in ('find "IP Address" ipconfig.txt') do set ip=%%i
for /f "tokens=12" %%i in ('find "Physical Address" ipconfig.txt') do set mac=%%i

::绑定本机 MAC
arp -s %ip% %mac%

del ipconfig.txt
del arp.txt

3.5 防毒杀 毒

服务器的稳定安全非常重要,为保证安全可选择安装一款强大的杀毒软件。客户机理论
上可不装杀毒软件,若要安装,可选择一款 PF 值占用低,且能够防御一般病毒的软件。

3.6 优化及 GHOST 前的准 备

3.6.1 服务设置

1、建议开启的服务如下:
 Plug and Play;
 Remote Procedure Call(RPC);
 Windows Audio;
 Windows Management Instrumentation;
 Workstation;
 Server;
 Network Connections。

2、以下 3 条服务是系统事件通知,相互关联。若关闭 Event Log,系统会无法启动。其它


两条用于 event log 返回消息,可关闭,但会出现系统日志报错:
 sys Event Notification;
 com+ event system;
 Event Log。

67
3、若使用串口硬盘,建议开启 Shell Hardware Detection 服务,有助于加快文件夹,尤
其是设置了许多快捷方式的文件夹的打开速度。若用建立假文件加属性去权限的方法,防御
自动播放类病毒,打开该服务后应不比再担心这类病毒。

3.6.2 系统优化

优化软件可选用优化大师或超级兔子,但不能同时使用,以免造成冲突。然后还可选择
对注册表进行一些优化:
 不加载多余的 DLL 文件;
 关闭程序仅等待 1 秒;
 加快菜单显示速度;
 减少开机滚动条滚动次数;
 清除共享文件夹;
 关闭文件保护;
 取消快捷方式的箭头;
 缩短 XP 的开关机的等待时间;
 自动关闭停止响应的程序;
 删除打印机及计划任务加快局域网共享的浏览;
 异常启动时磁盘扫描禁用;
 对 SP2 系统,可安装 UPCLEAN--用户配置文件清理服务;
 对 SP2 系统,推荐启用 DCOM 服务。

3.6.3 磁盘整理

所 有 优 化 都 完 成 之 后 , 将 虚 拟 内 存 设 成 无 , 重 新 启 动 , 然 后 安 装 VOTEXP 或
OODefrag 进行磁盘碎片整理。推荐先安装 VOTEXP,其整理速度极快,可以完成磁盘的初
步整理。然后安装 OODefrag。OODefrag 有多种整理的模式,例如按文件、按空间、按访问等,
若时间充足,可按文件整理,或也可按空间整理。OODefrag 整理完毕后,停用其服务。再用
系统自带的磁盘整理功能全盘整理一边。

3.7 GHOST 备份

磁盘整理完毕,制作最后的 GHOST 备份文件。为安全起见,建议去除该 GHOST 文件


的后缀名,这样可以防止恶意破坏。
利用 GHOST 恢复系统的时候,查找到 GHOST 文件保存的目录,选择 GHOST 文件的
名字即可。恢复完毕。

68
3.8 母盘测 试

母盘制作完后,建议多作几天测试,确认没有问题再进行大范围 GHOST。

69
第四 章 网吧服务 器

4.1 游戏服 务器

参阅第八章相关内容。

4.2 电影服 务器

4.2.1 Windows Media 流媒体服务器

当今流媒体服务器市场存在两家“大腕”,一是 RealNetworks 公司的 Helix Server,另


一个就是微软的 Windows Media Services。Helix Server 的优势在于兼容众多操作系统平台,
因此在运行 LINUX 等操作系统的大型电影点播的网站,或许就只能用 Helix Server。而微软
的媒体服务器则为 WINDOWS 2000、WINDOWS 2003 服务器版操作系统自带,基本免费,
当然它是一个服务器组件,非默认安装,而需手动指定安装。
这里只介绍基于 WINDOWS 的流媒体服务器—— Windows Media Services ,它是微软
提供的一种通过 Internet (互联网)或 Intranet(内联网)向客户端传输音频和视频内容的
平台。由操作系统自带,功能强大,配置相对方便,更易使用和管理。客户端可以是使用播
放机(例如 Windows Media Player)的 PC 或终端用户设备,也可以是用于代理、缓存或重
新分发内容的另一台运行 Windows Media Services 媒体服务器。
Windows Media 服务器可从三种不同的“源”接收内容:
 预先录制的存储在本地服务器上或从联网的文件服务器上提取的内容;
 以数字录制设备(摄象机、话筒)记录实况,经编码器(编码软件)处理后发送到
Windows Media 服务器;
 从另一个 Windows Media 服务器上的发布点传输过来的内容。
若要传输实况内容,服务器还需要连接到支持媒体格式的编码软件,例如 Windows
Media 编码器 9 系列、Windows Movie Maker 等,这些软件均可从微软官方网站上下载。
不同 Windows 服务器系统所带的流媒体服务器的版本不同,最新版为 Windows Media
Services 9 系列,推荐运行在 WINDOWS 2003 系统下。本文就将主要基于 Windows 2003 操
作系统,以 Windows Media Services 9 系列为对象进行介绍。

4.2.1.1 相关术 语

在介绍 Windows media server 的架设之前,先了解一些专业技术和微软的专有术语。


1、流媒体
顾名思义,流媒体可被认为是流动着的媒体,它以连续流(数据包)的形式通过网络传

70
递数字媒体。影音等媒体文件被分解编码成数字信号,象流水一样流向目的地,到达目的地
时由播放器还原为图像或声音。这种方法在接收的同时就呈现内容,从而可以连续地播放数
据,而不必等待整个文件下载完毕。但流式处理的文件播放完后,不会存储在计算机中。

2、发布点
发布点,即 Windows Media 服务器用来将客户端对媒体内容的访问请求转换为放置该
内容的服务器上的物理路径,在播放器上呈现为一个类似于网站根目录的网址。它是用于标
志某种类型的媒体服务的点,通过媒体服务器的控制界面,可以看到这些点的工作状态,
并随时管理。客户端成功连接发布点后,便能访问服务器上的内容流,而 Windows Media 服
务器则负责管理该连接并传输该内容。
发布点分“点播发布点”和“广播发布点”两种。一个 Windows Media 服务器可配置
为运行多个发布点,广播和点播可同时存在。点播和广播存在一些重要的区别:
 点播发 布点: 若希望由客户端控制播放,操作播放器的播放、暂停、快进等功能,
应使用点播发布点。该类型的发布点最常用于以文件、播放列表或目录为源的内容。
客户端连接到该发布点后,将从头开始播放内容,最终用户可以使用播放机上的
播放控件来暂停、快进、倒回、跳过播放列表中的项目或停止。并且只有客户端已连
接并能接收流时,点播发布点才能传输内容。从点播发布点传输的内容总是以单播
流的形式传递,适用于媒体的点播服务,电影服务器一般均采用该方式。
 广播发 布点: 若希望在服务端控制播放和传输内容,应使用广播发布点。它类似
于电台、电视台播放节目的方式,节目由服务器持续播放。最常用于从编码器、远程
服务器或其它广播发布点传递实况流。当客户端连接到广播发布点,就被加入到已
在传递的广播中,客户端可以启动和停止流,但不能停止服务器的广播,也不能
暂停、快进、倒回或跳过。广播发布点也可以用于传输文件和文件播放列表,但客户
端播放机也不能像控制点播那样控制播放。广播发布点在服务端启动时立即传输,
并一直继续,直到内容传输完毕或被管理员停止。启动可由人工启动,也可在连接
第一个客户端时自动启动。这种方式较适用于企业视频会议和网络实况直播等。

3、单播和多 播
单播和多播是流的传递方式。
 单播 流: 服务器和客户端之间建立“一对一”连接,每个客户端都向服务器请求
接收一个不同的流,且只有那些请求流的客户端才接收流。以单播流方式传递内容,
既可用于建立点播发布点,又可以用于建立广播发布点。它是 Windows Media 服务
器传递内容的默认方法,也是最常用的方式。在点播发布点模式下,只存在这种默
认的单播方式,没有多播流,因此在架设点播发布点服务器时,不用对系统作另
外的设置。

71
通过点播发布点以单播流方式传递内容

如上图所示,服务器 Server1 的 Windows Media 上存在一个名为 TV1 的点播发布


点,内容可安置于本地服务器或网络上的文件服务器中,特定的“文件”、“目录
”、“播放列表文件”均可作为来源。图中的发布点是将存储于 Server1 上的播放列
表文件作为来源,创建了一个为用户提供指向内容的 URL。由于内容以单播流方
式传递,因此每台播放机都有一个到 Server1 的唯一连接。
 多播 流: 服务器和客户端之间建立“一对多”连接。在多播流方式中,服务器向
网络上的一个多播 IP 址传输流,客户端则通过订阅该 IP 地址来接收流。并且无论
有多少个客户端接收流,服务器都只向多播地址传输一个流,所有客户端都接收
这同一个流。在多播流下只能建立广播发布点,但以该方式传递内容可节省网络带
宽,对于带宽较低的广域网络较为有利,很适于跨互联网的大型视频会议。但建立
多播流需要路由器的参与,且路由器必须启用多播功能。

在网吧应用中,除了制作电影、音乐的点播服务,有时也会遇到广播服务的需求,例如,
在网络内实况转播电视足球赛等。网吧内部的局域网,一般都拥有足够的带宽,而且网吧通
常都不具备专业路由器来实现“多播”,因此建广播发布点时,应选用“单播”来传递流。

4.2.1.2 安装 Windows Media Services 组件

由于 Windows Media Services 不是默认安装,因此在设置服务器前,需要先安装组件:


打开“开始”→“设置”→“控制面板”→“添加或删除程序”→“添加 / 删除
Windows 组 件 ” , 在 “ Windows 组 件 向 导 ” 中 选 中 “ Windows Media Services” , 将
Windows 2003 安装盘插入光驱,然后点击“下一步”开始安装。

72
4.2.1.3 配置 Windows Media Services

对于初级用户,Windows Media Services 提供了方便的添加发布点的向导。以下就使用


“添加发布点向导”创建一个名为“movie”的点播发布点。操作步骤如下:
1、打开 Windows Media Services,点击主界面左边栏中的服务器图标,右键点击“发布
点”,在弹出的对话框中点击“添加发布点(向导)”,再点击“下一步”:

2、添加发布点名称,填入电影服务的名称“movie”,点击“下一步”:

73
3、进入“内容类型”对话框,选择将要发布的内容的类型。本文要发布的是存在本地
服务器硬盘上的电影文件,因此选择最后一项“目录中的文件”,然后点击“下一步”:

4、进入“发布点类型”对话框,选中“点播发布点”方案,点击“下一步”:

5、进入“目录位置”对话框,指定媒体文件所在目录,还可再选中“允许使用通配符
”复选钮,然后点击“下一步”:

74
6、“内容播放”对话框内可随意选择,然后点击“下一步”:

7、 “单播日志记录”对话框内也可随意选择,然后点击“下一步”:

8、此时会弹出列有上述操作摘要的对话框,确认无误后点击“下一步”。

9、至此已基本完成了发布点的添加。向导会提示还可进一步创建发布点的“公告文件
”,用来为播放机提供,在接收内容时所需的信息。但本文所建的电影服务器,是为实现点
播功能,需对目录中的文件进行逐个的精确访问,而公告文件针对的是整个目录,不符合
要求,因此不进行公告创建,取消“完成向导后”复选钮,然后点击“完成”结束创建工
作:

75
10、发布点“movie”建立完成后会出现在主界面的左边栏中。接下来只需点击 Movie 右
侧栏中的“属性”选项卡,进入“类别”的“常规”项,启用其中三个属性即可:

4.2.1.4 测试 Windows Media Services

完成发布点(电影服务器)的创建后,首先应测试其是否能正常工作。测试方式有:
 方法 一: 点击“源”选项卡,然后点击底部的播放器图标,即可测试。测试前需
确保服务器已接入网络,否则会出现提示“windows media player 无法播放该文件,
请连接到 Internet”;

76
 方 法 二 : 通 过 网 络 上 的 某 台 客 户 机 , 访 问 该 发 布 点 的 URL 地 址 , 例 如 :
mms://RICHTECH/movie/ ( RICHTECH 为 该 服 务 器 的 名 称 , movie 为 发 布 点 名
称)。

4.2.1.5 设置播 放链接

设置完 Windows Media Services 和所要传输的内容后,还需要让用户知道如何访问该


电影内容。若只提供例如 mms://RICHTECH/movie/这样的链接,播放器将会随机打开播放目
录中的任意一个文件,这并不符合点播的要求。因此应以精确的 URL 地址来访问电影内容,
即在地址之后加上电影文件的文件名,例如, mms://LANSHAN/movie/大海啸 DV 拍摄合集
1.wm,将这样的 URL 链接地址放入网页内,点击即能播放所对应的电影,这样才算真正
做到了点播操作。

77
4.2.2 Helix Server 流媒体服务器

4.2.2.1 Helix Server 简介


1、支持多种 流媒体文 件
 音频文 件: RealAudio、Wav、Au、MPEG-1、MPEG-2、MP3;
 视频文 件: RealVideo、AVI、QuickTime;
 其他类 型: RealPix、RealText、GIF、JPEG、SMIL、Real G2 with Flash 等。

对于其它 Helix Server 不支持的流媒体文件, Helix Universal Platform 也提供了一款功


能强大的编辑工具――Helix Producer,它可以将其它流媒体文件转换成可支持的文件格式。

2、提供多种 服务类型
 点 播 ( On-Demand) : 任何时候,用户都可以通过单击管理员公布的 web 连接,
向 Helix 服务器请求播放流媒体文件,服务器收到请求后,会以“流”的方式将
数据传给用户,用户即可象播放本地流媒体文件一样随意控制该文件的播放;
 直播( Live): 网络直播和电视直播方式类似,过程大致为:
 在现场使用摄象机、话筒等媒体采集工具采集实况信号;
 用数/模转换设备(例如视频采集卡),将采集到的模拟信号转换成数字信号;
 数字信号经压缩编码软件(例如 Helix Producer)转换成流媒体数据流,然后
送往 Helix 服务器;
 客户端用户单击相应的 Web 连接后,Helix 服务器将接受到的数据流发送给
用户。但与点播不同,用户收看的是实时信号,不能控制快进、暂停等;
 模拟 直播( Simulated Live): 模拟直播类似于日常生活中通过电视收看故事片,
过程大致为:
 流媒体文件储存在服务器或其它 PC 机上;
 利用 Helix Server 提供的辅助工具“SLTA”,将流媒体文件以数据流的形式发
送至 Helix 服务器;
 客户端用户单击相应的 Web 连接后, Helix 服务器将接受到的数据流发送给
用户,用户看到的是事先制作好的流媒体文件。

4.2.2.2 安装简 述

本文所述的安装方法是基于 Windows 2003 平台。


1、双击安装程序,开始安装:

78
2、单击“继续>”:

3、选择好许可证,然后单击“下一步”:

79
4、单击“同意”,进入下一步。

5、设好路径:

6、设置管理员用户名和密码:

80
7、设定 PNA 协议监听端口,默认为 7070:

8、设定 RTSP 协议监听端口,默认为 554:

81
9、设定 HTTP 协议监听端口,默认为 80:

10、设定 MMS 连接端口,默认为 1755:

82
11、设置 Helix Server 管理端口,安装程序会随机生成一个 5 位端口:

12、选择启动模式,建议选择“Install Helix Server as an NT service”。

13、确认设置信息,完成后重启计算机:

83
14、重启完毕,打开 Helix Server,进行服务器配置:

84
15、按下图中的提示配置加载点:

16、点击“重启服务器”,完成配置:

4.2.2.3 主要组 成部分

 rmserver.exe:执行程序,位于 Bin 文件夹内;


 rmserver.cfg:配置文件;
 子文件 夹 Plugins:存放插件;
 子文件 夹 Content::存放用以提供服务的视频文件;
 子文件 夹 HelixAdministrator:存放 HS 的管理工具;
 子文件 夹 LOGS:存放运行信息。

85
4.2.3 网乐电影服务器

本文主要针对网乐电影服务器 2.2.3 版,且基于 Windows 2003 平台。

4.2.3.1 安装前 的准备

1、确认操作系统为 Windows 2003;


2、在 OS 上安装 IIS;
3、之前若安装过其它版本,需先手动卸载原服务器端;
4、在每个影片目标磁盘手动建立 Vale 目录;
5、把所有影片(包括分类目录)移动到 vale 文件夹中。

4.2.3.2 软件安 装及设置

1、安装时只需一直点击“下一步”直到完成。

2、软件安装完成后,会自动下载 XML 文件:

3、然后按下图中的提示进行电影扫描:

86
4、然后按下图中的提示激活软件:

5、软件激活后,即可观看电影:

87
6、安装后必须设置删片规则,否则可能会出现下载错误,例如不能下载电影等。具体
设置方法参阅 3.2.3.3 的第 5 小节。

至此,整个安装过程完成。

4.2.3.3 使用说 明

1、界面简介
网吧服务器管理界面共分为“导航栏”、“显示栏”、“设置栏”三部分。使用中若有疑
问,可按 F1 键启动帮助文档:

2、下载进度 说明

88
 设置下 载时间段 :网吧可以自由地选择下载的时间段;
 全天: 电影会不间断地下载,直至下载完成;
 早上: 电影只会在 6:00am-12:00am 时间段内下载;
 下午: 电影只会在 13:00pm-24:00pm 时间段内下载;
 晚上: 电影只会在 0:00am-6:00am 时间段内下载;
 暂停按 钮: 电影下载栏有两种状态选择,默认处于下载状态。您也可以随时暂停
电影下载,点击下载即可恢复下载。具体暂停步骤可参看下载参数。

3、下载参数 设置

89
4、存放路径 设置
各分类电影的存放路径可根据需要随意设置。设好后,单击“设置”按钮开始扫描,此
时程序将自动对所选磁盘分区上的影片进行扫描,并更新本地播放信息库(视影片的数量
和硬件配置的不同而定,扫描过程将需要 3-5 分钟,此期间切勿终止服务,请耐心等待):

90
2.2.3 版无扫描进度显示,但在扫描过程中平台会占用系统 100% 的系统资源,从
Windows 任务管理器(如下图)可查看到 CPU 使用情况。等待 3-5 分钟,CPU 资源会下降,
此时说明扫描硬盘影片结束,并生成电影资料库。

5、访问控制 设置
用于设置删片规则,按下图所示配置好参数,然后单击“设置”即可:

91
6、影片设置

92
7、删除信息
用于查看被删影片的信息:

8、备份与删 除
用于对网吧信息和电影进行备份和恢复操作。点击“删除 /备份”按钮后,会出现如下
图示:

93
9、其它操作

 :软件升级;

 :连接 UI。由于 2.2.3 版已绑定了端口,因此此项可不设置;

 :连接到网站后台,进行网吧信息、添加电影等功能设置;

 :退出 UI 界面。

4.2.3.4 添加电 影

2.2.3 版新增了让网吧自行添加电影的功能。
1、进入后台 管理程序

在 UI 界 面 中 点 击 按 钮 , 或 在 IE 浏 览 器 的 地 址 栏 中 输 入 如

“http://*.*.*.*/admin”(*.*.*.*为服务器 IP 地址)后回车,都可进入后台管理程序:

94
后台管理程序主界面

 本地公 告管理: 对本地公告列表、新增本地公告进行设置;


 自定义 频道管理 :进行影片管理、添加影片;
 网吧标 志管理: 网吧可以根据自己需要进行网吧的一些设置;
 留言管 理: 对网吧的客户进行留言管理;
 修改密 码: 更改登录密码;
 注销: 退出后台。

95
4.3 收费服 务器

现今市场上的收费管理系统很多种,例如 PUBWIN EP、万象、东方网点等,具体安装、


设置方法可参阅官方操作手册。

4.4 网关服 务器

本文将基于 MikroTik RouterOS 网关服务器进行介绍。

4.4.1 硬件要求

 CPU 和 主 板 : 核心频率为 100MHz 或更高的单核心 i386 处理器,以及与之兼容


的主板;
 RAM: 32 MiB-1GiB,推荐使用 64 MiB 或更高;
 ROM:支持标准 ATA/IDE 接口,不支持 SCSI 和 USB 控制器,不支持 RAID 控制
器驱动,SATA 仅支持老访问模式 。最小 64 Mb 空间。能连接使用 Flash 和一些微
型驱动器所需的 ATA 接口。

4.4.2 端口说明

RouterOS 提供了强大的命令配置接口,通过以下接口可对路由器进行管理:
 本地 teminal console: PS/2 或 USB 键盘、VGA 显示卡;
 Serial console : 任何 RS232 异步 串口 (默 认使 用 COM1 ) ,串 口默 认设 置为
9600bit/s,8 data bits, 1 stop bit, no parity, hardware (RTS/CTS) flow control;
 Telne:默认运行于 TCP 端口 23;
 SSH(安全 shell): 默认运行于 TCP 端口 22 ;
 Winbox : Winbox 是 RouterOS 提供的 Windows 远程图形管理软件,使用 TCP 端
口 8291(限 2.9 版本),也可通过 MAC 地址连接。

4.4.3 安装介绍

1、下载光盘镜像文件,制作成启动安装光盘。

2、将电脑的 BIOS 启动设置为光驱引导,将光盘放入光驱。

3、光驱引导完成后,会进入 RouterOS 的安装功能选择操作。前三排英文提示的含义为:


移去所有功能选项按“ p”或“n”键,选择一个功能选项用“空格”键,选择所有功能则按
“a”键,最小安装按“m”,本地安装按“i”,安装远程路由器按“r”,按“q”取消安装并重

96
启。下面可看到 RouterOS 的各个功能选择:

4、若安装 L3 级别,可以使用的功能包括:

其它,例如 hotspot 属于 L4 以上级别,虽然在 L3 中也可以使用,但只能使用 1 个帐号;


routerboard 则需要 mikrotik 专用的 routerboard 的硬件支持;radiolan 和 wireless 则需要 L5 以
上的级别才可使用。

5、选择好功能组件后,按“i”键,屏幕上会出现“硬盘上的所有数据都会被删除,是
否继续”的提示,选“y”继续。若按“n”键,则会停止安装并重启。
选择“y”后,会先提示是否保持以前的配置,若选择“ y”,即开始升级安装,之前路
由器的设置参数会被保留,若不想保留则选“n”。选择完后 RouterOS 开始安装:

6、安装完毕,根据提示按“回车”键,然后重启系统:

7、重启后进入系统,按提示输入注册码(免注册使用期为 24 小时):

97
至此,安装过程结束。

4.4.3.1 简化软 件注册

MikroTik RouterOS 的注册码较长,可利用 Winbox 简化注册操作:


1、启用网卡、设好 RouterOS 的 IP 地址。打开 RouterOS 默认的浏览页面,将 Winbox 下
载到可以与 RouterOS 相连接的 Windows 电脑上,通过 IP 地址连接到 RouerOS 中,打开
RouterOS 的注册项/system license:

2、获得注册码后,通过复制注册码的所有信息,进入 Winbox 的 License 项,点“粘贴


”即可生效。之后 Winbox 会弹出“注册成功并重起”的英文提示。

98
4.4.4 基本配置

安装完系统并重启后,在登陆界面中输入初始用户名 admin,密码留空,按“回车”
进入 RouterOS 的字符界面,即可进行简单的基本设置。

更改网卡名称以便区分不同的网络接口,例如,命名接入互联网的网络接口为 Wan,
接入局域网的互联网接口为 Lan 。将网卡 IP 地址定为 192.168.0.254 ,内部网络地址为
192.168.0.0,网络掩码为 255.255.255.0(即/24),网关地址为 0.0.0.0。具体设置方法如下:
1、输入:int 进入网卡设置界面:

2、输入 print 查看网卡是否已启用。网卡一般都默认为启用。已启用的网卡名称前标注有字


面“R”,例如下图中“ether1”前面即显示 R。若未启用,则会标注“X”:

99
3、输入 setup:

100
4、然后开始设定服务器网卡的信息,输入 a:

5 、 再 次 输 入 a , 系 统 提 示 输 入 网 卡 IP 地 址 , 下 图 中 输 入 的 是 Lan 的 IP 地 址
192.168.0.1/24(若屏幕提示中出现的是 Wan,需手动改成 Lan),再设网关为 0.0.0.0。下图
中设定的是局域网接口 Lan 的 IP 地址:

101
6、设定完成之后,输入 x 退出局域网网卡的设定。

102
至此,局域网网卡已设定成功,再次输入 x 退出字符界面。

4.4.5 WINBOX

Winbox 控 制 台 是 用 于 对 MikroTik RouterOS 进 行 管 理 和 配 置 , 使 用 图 形 管 理 接 口


(GUI)。
连接到 MikroTik 路由器的 HTTP(TCP 端口 80)欢迎界面,即可下载 Winbox.exe:

 :搜索和显示 MNDP(MikroTik Neighbor Discovery Protocol )或 CDP(Cisco

Discovery Protocol)设备。还能通过 MAC 地址登陆到 MikroTik RouterOS 进行操作:

103
 :通过指定的 IP 地址(默认端口为 80。若修改了端口,还需再对具体

访问端口做设定)或 MAC 地址(若路由器在同一子网内)登陆路由器;

 :保存当前连接列表;

 :从列表中删除选定的项目;

 :包含 4 个功能选项:

 删除所有列表中的项目;
 清除在本地的缓存;
 从 wbx 文件导入地址;
 导出地址为 wbx 文件;

 Secure Mode ( 安 全 模 式 ) : 提 供 保 密 , 在 winbox 和 RouterOS 间 使 用


TLS(Transport Layer Security)协议;
 Keep Password(保存密码 ): 保存密码到本地磁盘的文本文件中。

登陆路由器后,可通过 Winbox 控制台配置 MikroTik 路由器,并执行与本地控制台同


样的任务:

104
4.4.5.1 查看网 卡状态

点击 Interfaces 可以看到路由器上的网卡的使用状况:

点开 Interface 列表中的 WAN 口选项可查看 WAN 口的情况:

105
在 Traffic 也可查看 WAN 口的流量波型图:

4.4.5.2 设置双 网口基本 路由

1、添加 IP 地址
进入“IP”→“Addresses”,点“+”,在“New Address”对话框中填入相应的设置,例

106
如,在 LAN 口上添加 192.168.0.1/255.255.255.0 (子网掩码 24 位),完成后点 OK (WAN
口的设置方法相同):

2、添加网关
进入“IP”→“Routers”,在路由列表中点“+”,进入“ New Route”,在 Gateway 中填
写网关:

107
3、 IP 伪装
设置完 IP 地址和网关后,可根据路由器的需要,选择是否伪装内网 IP 地址,即 NAT
功能)。
假设内网地址段为 192.168.0.0/24 ,具体设置方法为:进入“ IP” →“Firewall” →“src”
→“nat” , 添 加 一 条 策 略 , 将 src-address 设 为 192.168.0.0/24 , 再 将 action 设 置 为
masquerade(伪装):

至此,一个双网口的基本路由设置完成。

108
4.4.5.3 设置双 WAN 口负载均衡

假设,某用户有两条 Internet 线路,一条使用光纤,另一条使用 ADSL;使用 IP 伪装


使一个局域网共享上网; RouterOS 共有 3 块网卡, WAN1 用于 ADSL,WAN2 用于光纤,
LAN 用于连接终端。现需为其实现负载平衡,并且当其中一条线路断线时能自动切换为单
线路,线路恢复后,继续使用负载平衡。实施方法如下:
1、配置光纤 线路
在“IP” →“address”中为光纤线路配置 IP 地址为 61.139.77.77、子网掩码为 24,网关为
61.139.77.1。interface WAN2 设置的方法与上面相同。

2、配置 ADSL 线路
进入“ Interface”→“pppoe”→“client” 配置 ADSL 拨号信息。设用户名为 NAT ,密码为
NAT , Service 名 称 为 CHN-Telecom , 以 太 网 interface WAN1 , 并 将 MTU 和 MRU 设 为
1492,网关为 218.88.32.1:

109
使用负载均衡时需要手动添加网关,而 Add Default Route 是自动添加 adsl 网关,因此
在做负载均衡时不用选择此项。若单独使用 adsl 就需要选择此项。

设置完毕点 OK,然后在 Interface 列表中就可看到一个 pppoe-out 的接口:

110
然后在 ip firewall mangle 中添加一条规则,以弥补 adsl 无法打开某些网页的情况:
[admin@NAT]ip firewall mangle>add protocol=tcp tcp-options=syn-only action=passthrough tcp-
mss=1440
[admin@NAT]ip firewall mangle>print
Flags: X - disabled,I - invalid
0 src-address=0.0.0.0/0:0-65535 in-interface=alldst-address=0.0.0.0/0:0-65535 protocol=tcp tcp-
options= syn-only icmp-options=any:any flow="" src-mac-address= 00:00:00:00:00:00 limit-
count=0 limit-burst=0 limit-time=0s action=passthrough mark-flow="" tcp-mss=1440

最后设置 IP 伪装。

3、配置双网 关
设置完 ADSL 的 pppoe 选项后,进入“Terminal”,在 IP-Routers 中添加双网关:

操作如下:

111
这样,就基本实现了双 WAN 口的负载均衡。但有时还需指定静态的路由目的地址:在
IP-Routers 中添加静态路由,在路由列表中点“+”,在 Destination 中填写目标地址,
Gateway 填写经过的网关。

4、配置自动 切换脚本
进入“System”→“script”中添加自动切换的脚本:

在 Script 中添加一条 ADSL 断开时的脚本:

112
然后添加一条光纤接入断开时的脚本:

再添加一条当两条线路都正常时的脚本:

113
脚本全部添加完毕之后,进入“Tool”→“Netwatch”中,设置对两条线路使用的情况的
监视,当发现任何一条线路断开的时候,即自动启动相应的脚本设置。

首先在 Netwatch 中设置 ADSL 的监视状况:

114
设置状态为:

115
然后设置光纤的监视状况:

116
这样一个完整的双 WAN 口的负载均衡就设置完成了。

当然,RouterOS 的功能十分强大,远远不止上述这些功能,更多资料可至官方网站下
载。

117
第五 章 网吧常用 工具

5.1 GHOST

本文将基于 Ghost 8.2 版进行介绍。

5.1.1 备份与还原

使用 Ghost 进行系统备份,分整个硬盘( Disk)和分区硬盘( Partition)两种方式。打


开 Ghost,在菜单中点击 Local(本地)项,右侧弹出菜单中有 3 个子项:

 Disk:备份整个硬盘,即克隆;
 Partition:备份硬盘的单个分区,即分区备份。分区备份对于个人用户保存系统数
据,特别是在恢复和复制系统分区时,极具实用价值;
 Check:检查硬盘或备份的文件,查看是否可能因分区、硬盘被破坏等造成备份或
还原失败。

5.1.1.1 分区备 份

选择“ Local”→“Partition”→“To Image” ,在弹出的硬盘选择窗口中,点击白色的硬盘


信息条,选择硬盘,进入窗口,选择要操作的分区。在弹出的窗口中选择备份储存的目录路
径,并输入备份文件名称,注意备份文件的名称应以 GHO 为后缀名。接下来,程序会询问
是否压缩备份数据,并给出 3 个选择:No(不压缩)、Fast(压缩比例小而执行备份速度较
快)、High(压缩比例高但执行备份速度相当慢),选择 Yes 按钮,即开始进行分区硬盘的
备份。Ghost 备份的速度相当快,不用久等就可以完成,备份的文件将以 GHO 后缀名储存
在设定的目录中:

118
5.1.1.2 硬盘克 隆与备份

选择菜单“ Local”→“Disk”→“To Disk” ,在弹出的窗口中选择源硬盘(第一个硬盘),


然后选择要复制到的目标硬盘(第二个硬盘),然后设置目标硬盘各个分区的大小, Ghos
会自动按设定的分区数值对目标硬盘进行分区和格式化,最后选择“Yes”开始执行。
Ghost 能将目标硬盘复制得与源硬盘几乎完全一样,并实现分区、格式化、复制系统和
文件一步完成。但需注意目标硬盘不能太小,必须能容下源硬盘的数据内容。
Ghost 还提供了一项硬盘备份功能,即将整个硬盘的数据备份成一个文件,保存在硬
盘上(“Local”→“Disk”→“To Image”)。这样,就可以随时还原到其它硬盘或源硬盘上,
这对安装多个系统很方便。操作方法与分区备份相似:

5.1.1.3 备份还 原

若硬盘分区数据损坏,无法用一般数据修复方法修复,或者系统被破坏后无法启动,
都可以用先前备份好的数据进行完全的复原而无须重装程序或系统。当然,也可以将备份还
原到另一个硬盘上。
选择菜单“ Local”→“Partition”→“From Image” ,在弹出窗口中选择还原的备份文件,
再选择还原的硬盘和分区,点击“Yes”按钮即可恢复备份的分区:

119
5.1.2 网络克隆

5.1.2.1 MaxDOS 5.8 硬盘版网刻

1、服务端设 置
首先制作一个系统 Ghost 映像包(参阅 5.1.1.2 硬盘克隆与备份)。设服务端 IP 地址为
10.1.1.1,子网掩码为 255.0.0.0。然后服务端运行 GhostSrv.exe:

在“会话名称中”填入 max,选择好先前备份的映像文件,选择是“磁盘”模式还是
“分区”模式,最后点击“接受客户端(A)”:

120
2、客户端设 置
从 Maxdos5.8 菜单引导启动:

选择运行 MaxDOS v5.8s:

输入密码,进入 MAX 首页菜单,选择 MAXDOS 网刻菜单:

121
选择适合的网卡驱动,进入 MAXDOS 自动网刻系统,选择按全盘网络克隆方式还是
单分区网络克隆方式进行网刻:

进入 MaxDOS 全盘网刻菜单,确定好配置后点击“确定”:

点击“发送”,开始发送数据:

122
传送完成后,在服务端点击“确定”重启客户端系统即可:

5.1.2.2 MaxDOS 5.6S PXE

1、服务端设 置

123
下 载 MaxDOS 5.6S PXE 软 件 , 直 接 运 行 压 缩 包 , 程 序 会 自 动 帮 解 压 至
D:\MaxDOS_PXE,并自动导入注册表:

将服务端 IP 地址设为 10.1.1.1 ,子网掩码设为 255.0.0.0。若是 NF 系列网卡,则设为


192.168.5.100 和 255.255.255.0。

打开 Tftpd32.exe ,若已导入了注册表,程序应已经默认配置好一切,无须再做改动。
Tftpd32 服务端集成了 TFTP 服务端和 DHCP 服务端,所以也无须再配置 DHCP 服务,若本
机已经有其它 DHCP 服务,需关闭。

运行 GhostSrv83.exe ,在“会话名称”中输入 : max,选择好需要还原或备份镜像的位


置。然后选择是“磁盘”还是“分区”。若是还原分区镜像,只需选择分区,并在右侧框中
选已经准备好的选项,无须再作其它选择。下面的“客户机命令行选项”应留空,以免出现
错误。

124
2、客户端设 置
将客户机设置为网卡启动:

选择使用正确的网卡驱动:

选择是按照全盘网络克隆方式还是单分区网络克隆网刻方式进行:

125
126
传送完成后,在服务端点击“确定”重启客户端系统即可:

5.2 冰点还 原

冰点还原(DeepFreeze)是一款功能强大的系统保护软件。只需简单的几步安装,即可
在不影响硬盘分区和操作系统的前提下,安全地保护硬盘数据。它会随时记录各项操作,例
如,当前打开的文件、运行着的程序和各项设置等,无论系统发生何种故障,都可以快速恢
复。程序安全性高,且操作简单。

5.2.1 安装

安装前 的准备:
 安装前应先装好所有驱动程序和必要的软件。
 确保系统内无任何病毒、木马。
 保证当前系统内没有安装还原类软件。若有,必须先卸载干净。

127
 C 盘下的临时文件夹里和 IE 的临时文件夹里不要有任何的临时文件。若有,必须
先删除或移至其它逻辑盘。

冰点还原的安装过程非常简单。启动安装程序,然后根据提示重复“NEXT”即可。

安装完毕系统会自动重启。重启后,系统任务栏中会出现 DeepFreeze 的图标,若图标


不闪烁,即表示已安装成功。若要修改管理员密码,可同时按下“ CTRL+ALT+SHIFT+F6”
键,或在按住“SHIFT”键的同时,点击系统右下图标,输入密码,打开 DeepFreeze 的控制
面板进行修改:

128
5.2.2 使用方法

DeepFreeze 默认开机即进行系统还原,在安装好 DeepFreeze 后,如果要更新游戏,或


安 装 新 软 件 等 , 需 先 打 开 DeepFreeze 控 制 面 板 , 进 入 控 制 区 , 修 改 选 项 为 “ Boot
Thawed(不还原)”,然后重新启动。重启后就可更新游戏、安装软件等。操作完毕,再次
进入 DeepFreeze 的控制区,将选项设回“ Boot Frozen(开机即还原)”,这样,就完成了
DeepFreeze 的转存了。再次重启即可。
此外还有一个选项“BOOT THAWED ON NEXT,表示“计算机重起几次还原”。在更
新游戏时,一般选择默认的一次还原,这样,在系统重起后,修改或更新好文件、游戏,然
后再重起,即完成了游戏更新。

5.2.3 卸载

卸载前,先进入 DeepFreeze 控制区,选择“ Boot Thawed (不还原)”,然后运行安


装 程序 选择 卸载 。卸 载后 ,重 启时 会看 到开 机时 ,系 统文 件已 发生 了变 化, 这代 表
DeepFreeze 已被完全删除。

5.3 还原精 灵

还原精灵是一款纯软件版的硬盘还原工具。它可保护硬盘免受病毒侵害,能重新恢复被
删除或覆盖的文件,彻底清除安装失败的程序,并避免由于系统死机带来的数据丢失等问
题。

5.3.1 相关术语

1、保护区
保护区指硬盘上被还原精灵保护的分区。这些分区内的数据会随着还原、转储等操作而
发生变化。一些重要的数据、系统盘都属被保护的范围,以防止文件、数据的损坏与丢失。

2、非保护区
非保护区指硬盘上不被还原精灵保护的分区。

5.3.2 功能介绍

1、还原数据
还原数据是指将被保护的硬盘数据还原到安装还原精灵时或上次转储时的状态,在此状态
基础上更新的硬盘数据将被清除。主要用于系统出现错误或安装程序失败时。数据还原的方

129
式包括:
 不还原 :用户所做的修改均被保持,不恢复被保护分区内容;
 自动还 原: 计算机重启后,保护区的内容将完全被自动恢复到安装还原精灵时或
上次转储时的状态;
 手动还 原: 计算机重启后,系统会弹出选择菜单,用户可自由选择还原数据或保
持数据选项。这是系统默认的还原方式;
 定时还 原: 按照设好的时间间隔来进行数据的还原。

2、转储数据
转储是指将在受保护的分区中所做的操作,作为被保护内容保存到受保护的分区中,
还原精灵安装时或上次转储时的状态将被此时的状态所取代。主要用于需要改变系统配置或
在保护区内增加一软件时。

3、保持数据
保持数据是指不恢复被保护分区内容,维持当前硬盘数据状态不变,系统继续正常运
行。

5.3.3 使用方法

在计算机系统任务栏中,右键单击还原精灵图标,在菜单中选择还原精灵命令。在弹出
的系统界面中选择命令列表中的“还原”、“转储”或“保持”,然后单击“设置命令”。
输入密码后“确定”。此时,系统会提示是否重新启动机器,单击“是”,重启即可。若同
时选中“设置命令后重新启动”,则不会出现提示信息,直接重启。

5.4 网吧常 用测试 工具

5.4.1 性能测试

1、 SiSoftware Sandra Pro 2005


SiSoftware Sandra 拥有超过 30 种以上的测试项目,主要包括对 CPU 、 Drives 、 CD-
ROM/DVD、Memory、SCSI、APM/ACPI、鼠标、键盘、网络、主板、打印机等的测试,并且全面
支持当前各种 VIA、ALI 芯片组和 Pentium、AMD 平台,使用也很方便。

130
2、 DU Meter
网络流量监视工具,有“数字显示”、“图形显示”两种方式,可清楚地查看到当前及上传
下载时的数据传输情况,实时监测上传和下载的网速。还可进行观测日流量、周流量、月流量
等数据统计,并将结果导出为多种文件格式。

3、 HD Speed
即时硬盘传输速率分析工具,以图形显示状态,还可检测软盘、DVD、CD 传输速率。

131
4、 HD Tune
硬盘性能诊断测试工具。能检测硬盘的传输率、突发数据传输率、数据访问时间、CPU 使
用率、健康状态,温度及扫描磁盘表面等。还可详细检测出硬盘的固件版本、序列号、容量、缓
存大小以及当前的传送模式等。

5、 HD TACH
专门针对硬盘底层性能的测试软件。主要通过分段拷贝不同容量的数据到硬盘进行测试,
可以测试硬盘的连续数据传输率、随机存取时间及突发数据传输率,其使用场合并不仅限于
硬盘,还可用于软驱、ZIP 驱动器的测试。

132
6、 CPU-Z
可提供全面的 CPU 相关信息报告,包括有处理器的名称、厂商、时钟频率、核心电压、超
频检测、CPU 所支持的多媒体指令集。还可显示出 CPU 的 L1、L2 的资料,例如大小、速度、
技术等。支持双处理器。目前的版本还能检测主板、内存等的信息。

5.4.2 网络测试

当网络中的设备无法正常联网时,可遵循以下流程进行故障排除:
 网线制作是否规范;
 网络接口配置是否正确;
 DNS 客户端配置是否正确;
 是否可以 ping 通回环地址 127.0.0.1;
 是否可以 ping 通网关地址;
 是否可以 ping 通 DNS;
 是否可以用 telnet、http、ftp、ssh 访问其它主机上相应的服务。

常用测试工具包括 Qcheck 等。Qcheck 是一款免费程序,是 NetIQ 公司推出的网络应用


与硬件测试软件包“Chariot suite”中的一部份。主要功能是向 TCP、UDP、IPX、SPX 网络发
送数据流,以测试网络的吞吐率、回应时间等。

133
 TCP 响应时间 ( TCP R espo nse T ime ):可测得完成 TCP 通讯的最短、平均与
最长时间。类似于 Ping 命令,目的在于获得到另一台机器所需的时间。这种测量一
般称为“延缓”或“延迟(latency)”;
 TCP 传输率 ( TCP Throu ghpu t):可测出两个节点间使用 TCP 协议时,每秒钟
成功送出的数据量。通过该测试可以得出网络的带宽;
 UDP 串 流 传 输 率 ( UDP Strea ming Thr ough put ) :串流测试与多媒体应用
一样,会在不预先告知的状况下传送数据。在 Qcheck 中,使用无连结协议的
IPX(Internetwork Packet Exchange,网络交换协议)或 UDP。主要是评估应用
程序使用串流格式时的表现,例如 IP 线上语音以及视频广播。通过该项测试,可
显示流通多媒体需要多少的频宽,以方便对网络硬件速度和网络所能达到的真正
数据传输率间作比较。另外也可以测得封包遗失(packet loss)情况以及处理中
的 CPU 占用率(CPU utilization)。

5.5 局域网 常用 DOS 命令

1、 ping 主机 ip 或名字
向目标主机发送 4 个 icmp 数据包,测试对方主机是否收到并响应,一般常用于普通的
网络是否通畅的测试。但是 ping 不同不一定是网络不通,也有可能是目标主机装有防火墙,
并阻止了 icmp 响应。
 ping –t:不停地发送数据包,但数据量很小,不会形成攻击。有些自建的类似于
ping 命令的程序,可不停地发送很大的数据包,以阻塞目标主机的网络连接。

134
2、 net
参数很多,建议用 net /?获取具体帮助信息。常用的有:
 net view \\主机 或工作组 名: 显示指定工作组中计算机列表,或指定计算机上可
用共享资源列表;
 net start/stop 服务: 启动和停止服务。

3、 netstat 主机
查看主机当前的 tcp/ip 连接状态,例如端口状态。

4、 nbtstat 主机
查看主机使用的 NetBIOS name。

5、 tracert 主机
查看从本机到目标主机经过了那些路径。

6、 pathpingpathping 主机
类似 tracert,但可以显示一些 tracert 无法显示的信息。

7、 telnet
字符方式的远程登录程序,广为使用。

8、 ipconfig
非常有用的网络配置、排错命令。
 /all:显示所有适配器的完整 TCP/IP 配置信息。在没有该参数的情况下 ipconfig
只显示 IP 地址、子网掩码和各个适配器的默认网关值。适配器可以代表物理接口
(例如安装的网络适配器)或逻辑接口(例如拨号连接);
 /release:发送 DHCPRELEASE 消息到 DHCP 服务器,以释放所有适配器(如果
未指定适配器)或特定适配器(如果包含了 Adapter 参数)的当前 DHCP 配置并
丢弃 IP 地址配置。该参数可以禁用配置为自动获取 IP 地址的适配器的 TCP/IP。
要指定适配器名称,请键入使用不带参数的 ipconfig 命令显示的适配器名称;
 /renew : 更新所有适配器(如果未指定适配器),或特定适配器(如果包含了
Adapter 参数)的 DHCP 配置。该参数仅在具有配置为自动获取 IP 地址的网卡的
计算机上可用。要指定适配器名称,请键入使用不带参数的 ipconfig 命令显示的
适配器名称;
 /flushdns:清理并重设 DNS 客户解析器缓存的内容。如有必要,在 DNS 疑难解
答期间,可以使用本过程从缓存中丢弃否定性缓存记录和任何其他动态添加的记
录.

9、 arp
对当前 arp 缓存进行操作。
 -a:显示 arp 缓存;
 -d:删除一条缓存纪录;
 -s:添加一条缓存纪录。

135
第六 章 主板 BIOS

本文主要基于捷波 Odin K8F8G 主板。

6.1 BIOS 设置 简介

BIOS 是基本输入输出控制程序,储存于闪存中,它是主板与操作系统间沟通的桥梁。
计算机激活时,首先会由 BIOS 程序控制,执行“POST(开机自我检测)”进行自检,它
会侦测所有硬件设备,并确认同步硬件参数。检测完毕后,才会将系统控制权移交给操作系
统。
BIOS 是硬件与软件联系的唯一信道,如何妥善设定 BIOS 参数,决定着的电脑系统的
稳定性和工作状态。

6.1.1 进入 BIOS 设置界面

启动计算机后,立即按“DEL”键,即可进入 BIOS 设定程序。在 BIOS 设定程序主目录


中,可看到一些选项。按键盘上的“上”、“下”、“左”、“右”键,可在主目录中选择需
要确认或修改的选项。然后按 Page Up/Page Down 或+/-键,对选项进行参数设定。完成设定
后,按“F10”键,即可储存修改的参数,并退出 BIOS。按“Esc”键,可直接退出 BIOS 设
定程序。
若未来及进入 BIOS 界面,可重起系统,再按“Del”键进行尝试。若没能在正确时间内
按键,或者系统重新激活失败,屏幕上会出现报错讯息: Press <F1> to continue, <Ctrl-
Alt-Esc> or <Del> to enter Setup。

6.1.2 获取帮助

进入 BIOS 主菜单,屏幕底端会显示一行描述设置功能的高亮文字。
按 F1 键可调出帮助窗口。按“Esc”键可退出帮助窗口。

6.1.3 主菜单

以下将以捷波 Odin K8F8G 主板为例,对 BIOS 内的各项参数进行讲解。


进入 AwardÒ BIOS CMOS 设定界面,首先出现的是主菜单。使用键盘上的方向键,可
从十四条功能选项和两项退出选项中进行选择,选定后按“Enter”键确认或进入子目录。
Phoenix – AwardBIOS CMOS Setup Utility

136
Standard CMOS Features Thermal Throttling Options
Advanced BIOS Features Power User Overclock Settings
Advanced Chipset Features Password Settings
Integrated Peripherals Load Optimized Defaults
Power Management Setup Load Standard Defaults
Miscellaneous Control Save & Exit Setup
PC Health Status Exit Without Saving
Esc : Quit F9 : Menu in BIOS ↑ ↓ → ← : Select Item
F10 : Save & Exit Setup

 Standard CMOS Features:配置系统基本特性;


 Advanced BIOS Features:设定系统可能用到的高级特征;
 Advanced Chipset Features : 可改变芯片组相关寄存器的值,以优化系统,提升
系统性能;
 Integrated Peripherals:设定外设相关特性;
 Power Management Setup:设定电源管理的相关参数;
 Miscellaneous Control:设定一些特色功能的控制选项;
 PC Health Status:显示计算机健康状态;
 Thermal Throttling Options:设定 CPU 热保护功能的相关参数;
 Power User Overclock Settings:配置超频相关参数,如频率、电压;
 Password Settings:设置管理员和用户密码;
 Load Optimized Defaults : 装入生产厂商为提高系统性能,预先设好的 BIOS 默
认优化设置;
 Load Standard Defaults : 装入生产厂商为提高系统稳定性,预先设好的 BIOS 默
认标准设置;
 Save & Exit Setup:保存所做的设定,并退出设置界面;
 Exit Without Saving:放弃所有的设定,并退出设置界面。

6.1.4 标准 CMOS 特征设置

该项设置里有多个分类条目,每一项包括一个或多个设置选项。选定的项会以高亮度显
示,用<PgUp>或<PgDn>按键可调整该项的值。
Phoenix – AwardBIOS CMOS Setup Utility
Standard CMOS Features

137
Date (mm:dd:yy) Wed, Mar, 09 2005 Item Help
Time (hh:mm:ss) 16 : 48 : 35
> IDE Channel 0 Master None
> IDE Channel 0 Slave None
> IDE Channel 1 Master None Menu Level >
> IDE Channel 1 Slave None
> SATA Channel 1 None Change the day, month,
> SATA Channel 2 None year and century
> SATA Channel 3 None
> SATA Channel 4 None
Drive A 1.44M, 3.5 in.
Drive B None
Halt On All, But Keyboard
Base Memory 640K
Extended Memory 522240K
Total Memory 523264K
↑ ↓ → ← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 Date:设定星期、月份、日期、年份。其中,“Day”为一周中从星期日到星期六的某
一天,此项不可修改;“ Month” 为从一月到十二月的某一月;“ Date” 为 1 号到
31 号的某一日,可键入数字进行设置;“Year”为年份设置;
 Time:设定小时、分钟、秒数。

138
6.1.5 高级 BIOS 特征设置

Phoenix – AwardBIOS CMOS Setup Utility


Advanced BIOS Features
Removable Device Priority Enter Item Help
Hard Disk Boot Priority Enter
Virus Warning Disabled
L1 Cache Enabled Menu Level >
L2 Cache Enabled
Quick Power On Self Test Enabled
SATA &SCSI Boot Order SATA, SCSI
First Boot Device Floppy
Second Boot Device HDD-0
Third Boot Device CDROM
Boot other Device Enabled
Swap Floppy Drive Disabled
Boot Up Floppy Seek Enabled
Boot Up NumLock Status On
Typematic Rate Setting Disabled
Typematic Rate (Chars/Sec) 6
Typematic Delay (Msec) 250
Security Option Setup
APIC Mode Enabled
MPS Version Control For OS 1.4
OS Select For DRAM > 64MB Non-OS2
HDD S.M.A.R.T. Capability Disabled
Report No FDD For Windows Yes
Small Logo (EPA) Show Enabled
↑ ↓ → ← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 Virus Warning:该项设置可保护硬盘的引导扇区。设定为 Enabled(启用)后,任


何尝试修改硬盘引导区数据或关键数据的操作均会被截断,且会发出警告信息和
警报音。一般,系统会默认为不启用(Disabled),即修改硬盘引导扇区或分区表
时不与警告;
 L1 Cache:系统默认为 Enabled。cache 是建立在处理器内部的;
 L2 CACHE:设置是否允许 2 级缓存;
 Quick Power On Self-Test:设定快速自检功能。计算机开启后,主板 BIOS 会执行
一系列的测试以检查系统与周边情况。一般,系统会默认 Enabled(启用)快速自
检功能。在此状态下,BIOS 会精简测试程序以加速开机过程。若设为 Disabled,则
会正常自检;
 First/Second/Third/Fourth Boot Device : 设置计算机加载操作系统的外部设备优

139
先顺序,选项包括 Floppy、LS/ZIP、HDD-0/HDD-1/HDD-3、SCSI、CDROM、LAD
and Disabled;
 Swap Floppy Drive : 设 置 软 盘 驱 动 器 是 否 允 许 在 A 和 B 间 转 换 。 默 认 为
Disabled(不允许);
 Boot Up Floppy Seek :系统自检时,BIOS 将检测软盘驱动器的类型。 360K 为 40
磁道,1.2M 和 1.4M 均为 80 磁道;
 Boot Up NumLock Status:设置数字键盘是否为数字输入状态。默认值为 On,即
数字键盘为数字输入状态;若设为 Off,则数字键盘为方向输入状态;
 Typematic Rate Setting:调整键盘按键的重复速率。设为 Enabled(启用)时,可
设定 Typematic Rate(速率)和 Typematic Delay(延迟)两种键盘按键控制。或也
可设定为 Disabled(停用);
 Typematic Rate( Chars/Sec): 持续按键时,每秒钟输入的字元个数。该设置有
6、8、10、12、15、20、24 和 30 供选择;
 Typematic Delay ( Msec ) : 长时间按住按键直至超过所设定的时间时,自动以
一定的速率重复该字元。该设置有 250、500、750、1000 供选择;
 Security Option:安全选项设置。系统默认值为 Setup,即每次启动计算机及进入
系统时均提示输入密码。也可设为 System,即在进入 BIOS 设置程序菜单时才提示
输入密码。该项只有在设定了 PASSWORD SETTING(密码设定)后才有效。

6.1.6 整合的外围设备

Phoenix – AwardBIOS CMOS Setup Utility


Integrated Peripherals
> OnChip IDE Function Press Enter Item Help
> OnChip Device Function Press Enter
> Onboard Super IO Function Press Enter
Init Display First PCI Slot
Menu Level >

↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help


F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 OnChip IDE Function:参阅 6.1.6.1;


 OnChip Device Function:参阅 6.1.6.2;
 Onboard Super IO Function:参阅 6.1.6.3;
 Init Display First:设定激活显示适配器的顺序(PCI 插槽,或 AGP 插槽)。可选
项有 PCI Slot 和 AGP Slot。

140
6.1.6.1 芯片组 内嵌的 IDE 功能

Phoenix – AwardBIOS CMOS Setup Utility


OnChip IDE Function
SATA Function Enabled Item Help
OnChip IDE Channel0 Enabled
OnChip IDE Channel1 Enabled
Primary Master PIO Auto
Primary Slave PIO Auto Menu Level >>
Secondary Master PIO Auto
Secondary Slave PIO Auto
Primary Master UDMA Auto
Primary Slave UDMA Auto
Secondary Master UDMA Auto
Secondary Slave UDMA Auto
IDE DMA Transfer Access Enabled
IDE HDD Block Mode Enabled
IDE Prefetch Mode Disabled
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 OnChip IDE Channal0/Channel1:该整合的外设控制器包含了一个支持两个 IDE


通道的 IDE 接口。可选项有 Enabled 和 Disabled。选择 Enabled,可分别激活每个通
道;
 Primary/Secondary Master/Slave PIO: 这四个 IDE PIO(可编程输入输出)字段
让您为板载 IDE 接口支持的四个 IDE 设备中的每一个设置 PIO 模式(0-4)。模式
0 到 4 提供了持续增长的性能。选用 Auto 模式系统将自动为每个设备确定最佳的模
式。可选项为:Auto、Mode 0、Mode 1、Mode 2、Mode 3、Mode 4;
 Primary/Secondary Master/Slave UDM: 硬盘必须支持 Ultra DMA/33 技术并且使
用 WINDOWS95OSR2 及以上操作系统。可选项有 Auto 和 Disabled。若硬盘支持
Ultra DMA/33 和 Ultra DMA/66,可设置为 Auto(启用);
 IDE HDD Block Mode : 块模式,即快传输、多指令、多扇区读写。可选项有
Enabled 和 Disabled。若所使用的 IDE 硬盘支持块操作模式,可选择 Enabled,在此
状态下,系统会自动侦测并设定每一磁道上最佳的块操作数,以支援 IDE 硬盘的
块操作。

6.1.6.2 芯片组 内嵌设备 的功能

Phoenix – AwardBIOS CMOS Setup Utility


OnChip Device Function

141
VIA SATA Function Enabled Item Help
RealTek LAN BootROM Disabled
VIA LAN Function Enabled
VIA LAN BootROM Disabled Menu Level >>
VIA LAN BootROM Boot Option Hook INT19
VIA LAN BootROM PXERPL Option PXE
Current VIA MAC Address is 003018-xxxxxx
VIA MAC Address Input Press Enter
AC97 Sound Device Auto
USB Host Controller All Enabled
USB 2.0 Support Enabled
USB Device Legacy Support All Off
USB Keyboard Legacy Support Disabled
USB Mouse Legacy Support Disabled
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 AC97 Sound Device:选择开启或关闭主板板载的 AC97 声卡处理器芯片;


 USB Host Controller : 若系统中包含了通用串行总线( USB)控制器,且使用了
USB 外设,应设定为 Enabled;
 USB Keyboard Legacy Support : 若系统中包含了通用串行总线( USB )控制器,
且使用了 USB 键盘,应设定为 Enabled。

6.1.6.3 芯片组 内嵌的输 入输出功 能

Phoenix – AwardBIOS CMOS Setup Utility


Onboard Super IO Function
Onboard FDD Controller Enabled Item Help
Onboard Serial Port 1 3F8/IRQ4
Onboard Serial Port 2 2F8/IRQ3
UART Mode Select Normal
IR Duplex Mode Half Menu Level >>
Onboard Parallel Port 378/IRQ7
Parallel Mode SPP
ECP Mode Use DMA 3
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 Onboard FDD Controller : 若系统中装有软盘驱动器且准备使用,则此项应设定


为 Enabled。若系统中未装有软盘驱动器安装,或使用附加的软盘控制器,则应设
为 Disabled;

142
 Onboard Serial Port 1/Port 2:设定板载的两个串行通讯口的 I/O 地址和中断号。
可选项有:3F8/IRQ4、2E8/IRQ3、3E8/IRQ4、2F8/IRQ3、Disabled、Auto;
 Onboard Parallel Port : 板载的输入输出芯片内建了一个并行端口控制器提供了
Standard,ECP,和 EPP 几种传输模式。可选项有:Disabled、(3BCH/IRQ7)/ 打
印端口 0、(278H/IRQ5)/ 打印端口 2(378H/IRQ7)/ 打印端口 1;
 Parallel Port Mode:可选项有 SPP、EPP、ECP 和 ECP+EPP。若板载的并行端口仅
作为标准的并行端口使用,选择 SPP;若板载的并行端口工作在 EPP 模式下,选
择 EPP;若板载的并行端口仅工作在 ECP 模式下,选择 ECP;若允许板载的并行
端口同时支持 ECP 和 EPP 模式,则选择 ECP+EPP;
 SPP:标准并行端口;
 EPP:增强型并行端口。板载的并行端口适应 EPP 规格,因此选中 EPP 模式
后,会出现提示信息“ EPP Mode Select” ,用户可在 EPP 1.7 规格和 EPP 1.9
规格中进行选择;
 ECP:扩展型并行端口。ECP 模式使用了 DMA 通道,因此选中 ECP 模式后,
会出现提示信息“ ECP Mode Use DMA” ,用户可在 DMA 通道 3 和 1 之间进
行选择。

6.1.7 电源管理设置

电源管理可设置计算机的使用风格与习惯。
Phoenix – AwardBIOS CMOS Setup Utility
Power Management Setup
ACPI Function Enabled Item Help
ACPI Suspend Type S1(POS)
Video Off Option Always Off
Video off Method V/H SYNC+Blank
MODEM Use IRQ 3
Power Button Function Instant-Off Menu Level >
Power After Power Failure Always Off
AMD K8 Cool’n’Quiet Control Auto
> Wake Up Events Press Enter

↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help


F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 ACPI Function:设定是否开启高级配置和电源管理(ACPI);
 Video Off Option:设定显示器无显示时的屏幕显示风格。可选项为 Suspend ® off,
All Modes ® Off 和 Always On;
 Video Off Method:设定显示器在系统空闲时的模式。系统默认为 DPMS,即初始
屏幕状态;Blank Screen 为屏幕原色状态;V/H SYNC+Blank,则在黑屏的同时,
关掉垂直/水平刷新信号;
 Modem Use IRQ:决定 MODEM 采用的 IRQ 号。可选项有 3、4、5、7、9、10、11 和

143
NA;
 Power Button Function:设定按下电源按钮超过 4 秒,是否强制关闭系统。可选项
有 Delay 4 Sec 和 Instant-Off;
 Wake Up Events:参阅 6.1.7.1。

6.1.7.1 唤醒事 件

Phoenix – AwardBIOS CMOS Setup Utility


Wake Up Events
VGA OFF
LPT & COM LPT/COM Item Help
HDD & FDD ON
PCI Master OFF
Wake-Up on Ring Disabled Menu Level >>
Wake-Up on PCI PME Disabled
PS2 KB Wake up Selection Hot Key
Wake-Up on Hot Key (PS2 KB) Disabled
Wake-Up on USB Device Disabled
Wake-Up on RTC Alarm Disabled
Date of Month Alarm 0
Time (hh:mm:ss) Alarm 0:0:0
> IRQs Activities Press Enter
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 Wake Up On Ring/PME:设定当有从调制解调器进入系统的电话呼叫时,计算机
是否自动启动;
 Wake-Up on RTC Alarm:设定定时开机功能。若启用该后,计算机系统还必须处
于深度休眠状态,否则不能确保正常激活计算机;
 Date( of month) Alarm:选择自动开机的日期。若需要每天自动开机,可设为
“0”;
 Time(hh:mm:ss) Alarm:选择自动开机的时间,格式为“小时:分钟:秒”;
 IRQs Activities:见下表:
Phoenix – AwardBIOS CMOS Setup Utility
IRQs Activities

144
Primary INTR ON Item Help
IRQ3 (COM 2) Disabled
IRQ4 (COM 1) Enabled
IRQ5 (LPT 2) Enabled
IRQ6 (Floppy Disk) Enabled Menu Level >>
IRQ7 (LPT 1) Enabled
IRQ8 (RTC Alarm) Disabled
IRQ9 (IRQ2 Redir) Disabled
IRQ10 (Reserved) Disabled
IRQ11 (Reserved) Disabled
IRQ12 (PS/2 Mouse) Enabled
IRQ13 (Coprocessor) Enabled
IRQ14 (Hard Disk) Enabled
IRQ15 (Reserved)
Disabled
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help

F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

6.1.8 特色控制

设置 CPU 频率和电压。
Phoenix – AwardBIOS CMOS Setup Utility
Miscellaneous Control
Auto Detect PCI Clock Enabled Item Help
Spread Spectrum Disabled
Flash Part Write Protect Enabled

> IRQ Resources Press Enter Menu Level >


PCI/VGA Palette Snoop Disabled

*** PCIExpress Relative Items ***


Maximum Payload Size 4096
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 Auto Detect PCI Clock:设定是否自动检测 PCI 时钟频率;


 Spread Spectrum:设定 CPU 主机、PCI 时钟和频谱扩展;
 IRQ Resources: IRQ 资源手动配置。见下表:

145
Phoenix – AwardBIOS CMOS Setup Utility
IRQ Resources
IRQ-3 assigned to PCI Device
IRQ-4 assigned to PCI Device Item Help
IRQ-5 assigned to PCI Device
IRQ-7 assigned to PCI Device
IRQ-9 assigned to PCI Device Menu Level >>
IRQ-10 assigned to PCI Device
IRQ-11 assigned to PCI Device
IRQ-12 assigned to PCI Device
IRQ-14 assigned to PCI Device
IRQ-15 assigned to PCI Device
↑ ↓ → ← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

6.1.9 PC 健康状态

显示 CPU、风扇状态,预兆所有的系统状态。该选项只有在主板整合了硬件监控设备后
才可用。
Phoenix – AwardBIOS CMOS Setup Utility
PC Health Status
Shutdown Temperature Disabled
Show PCHealth in Post Enabled Item Help
> Smart FAN Configurations Press Enter
Vcore 1.39V
VDIMM 2.5V 2.53V Menu Level >
+3.3V 3.28V
+5V 4.99V
+12V 11.9V
3VSB 3.22V
5VSB 4.89V
VBAT 3.12V
CPU Temperature 40°C/104°F
System Temperature 29°C/84°F
CPUFAN 4440 RPM
SFAN1 3375 RPM
SFAN2 3375 RPM
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 Shutdown Temperature:设置系统关机温度。当 CPU 温度超过该设置值,系统将

146
自动关闭以保护 CPU 不致损坏;
 Show PC Health in Post : 如果您设置成 Enabled ,系统将会在 POST 过程中显示
相关信息。可选项为:Enabled 或 Disabled;
 Smart FAN Configurations:参阅 6.1.9.1;
 Current CPU Temperature/Current System Temperature/Current FAN1, FAN2
Speed/ Vcore/3.3V/+5V/+12V/-12V/VBAT(V)/5VSB(V):显示 CPU、风扇、系统电压
和风扇的转速。

6.1.9.1 风扇智 能配置

Phoenix – AwardBIOS CMOS Setup Utility


Smart FAN Configurations
CPUFAN Smart Mode Enabled
x CPU SmsrtFAN Full-Speed 50°C Item Help
x CPU SmartFAN Idle Temp 30°C
SFAN1 Smart Mode Enabled
x SFAN1 SmsrtFAN Full-Speed Temp 50°C Menu Level >
x SFAN1 SmartFAN Idle Temp 30°C

↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help

F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 CPU/SFAN1 Smart FAN Full-Speed Temp : 设置风扇全速运转的界限温度值。若


温度在 Idle Temperature 值和该设置值范围之内,转速将在全速的 60%以上,温度
越高转速越快,一旦温度超过该设置值,风扇将以全速运转;
 CPU/SFAN1 Smart FAN Idle Temp:设置风扇运转以全转速 60%的界限温度值,
当温度低于该设置值时,风扇将以全速的 60%运转。

6.1.10 散热保护设置

Phoenix – AwardBIOS CMOS Setup Utility


BiTurbo Configurations

CPU Thermal-Throttling Disabled Item Help


CPU Thermal-Throttling Temp 70
CPU Thermal-Throttling Duty 50.00%
CPU Thermal-Throttling Beep Enabled Menu Level >

147
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 CPU Thermal Throttling Temp:设定是否启用 CPU Thermal Throttling 功能。

6.1.11 高级用户调频设置

Phoenix – AwardBIOS CMOS Setup Utility


Power User Overclock Settings
Asynchronous AGP/PCI Clock 66.0/33.0 MHz
Linear PCIExpress Clock 100 Item Help

** Current CPU Clock 200MHZ **


CPU Clock at Next Boot is 100 Menu Level >
*** Current DRAM Clock 200MHZ ***
DRAM Clock at Next Boot 200MHz(Auto)
CPU Ratio Select Default Not support AMD Sempron Processor
CPU Vcore Select Default
CPU Vcore 7-Shift Normal

Over Voltage Enabled


VDIMM Select 2.50V(Default)
SBChip VDD Select 2.55V(Default)
NBChip VDD Select 1.60V(Default)
↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help
F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 CPU/DRAM Clock at next Boot is:手动设置 CPU/DRAM 频率值;


 CPU Vcore 7-Shift:设置 CPU 核心电压超越标准值时的调整值;
 VDIMM Select : 选择 DDR 内存模块的电压。可选项有 2.55V 、 2.6V 、 2.65V 和
2.7V;
 NBChip VDD Select:选择 AGP 4X/8X 显卡的电压。可选项有 1.5V、1.6V、1.7V 和
1.8V;
 SBChip VDD Select:选择 VCC 电压值。可选项有 2.55V、2.6V,、2.65V 和 2.7V。

6.1.12 密码设置

Phoenix – AwardBIOS CMOS Setup Utility


Password Settings

148
Set Supervisor Password Press Enter Item Help
Set User Password Press Enter

Menu Level >

↑↓→← Move Enter:Select +/-/PU/PD:Value F10:Save ESC:Exit F1:General Help

F5:Previous Values F6:Optimized Defaults F7:Standard Defaults

 Supervisor Password:设定管理员密码。通过该密码进入 BIOS 后可修改设置菜单


里的所有项目;
 User Password: 设定用户密码。通过该密码进入 BIOS 后不能修改设置菜单里的
任何选项。

管理员密码和用户密码可同时建立,也可只建立其中一个。建立密码时,会出现提示信
息“ENTER PASSWORD”要求输入密码(最多 8 位字符)。输入完毕,按<Enter>键,然后
系统会要求再次输入新密码以确认,输入完毕再次按〈 Enter 〉键,新输入的密码即会从
CMOS 内存中替代此前输入的任何密码。如想放弃,则按<ESC>键。若要取消密码,只需在
密码输入画面出现后,直接按〈Enter〉键,系统会提示“密码功能已关闭”。

密码生效后,每次进入 BIOS 均会被要求输入密码。这样,就可以防止任何未经授权的


用户随意更改 BIOS 设置。
此外,还可设定在系统启动时也需要输入密码,以防止未经授权的用户使用计算机。具
体操作方法为:在 BIOS 设置的安全选项里,将权限设为“System”,那么每次开机进入操
作系统和进入 BIOS 设置时,均会被要求输入密码。而设为“Setup”时,则只有在进入 BIOS
设置时才需要输入密码。

6.1.13 载入标准的 /优化的默认设置

 Load Standard Defaults : 载入对系统运作最稳定但性能最低的 BIOS 出厂默认设


置。按<回车>键,屏幕会弹出提示“Load Standard Defaults (Y/N)? N”,按<Y>确认
载入,按<N>取消;
 Load Optimized Defaults:载入性能优化的 BIOS 出厂默认设置。按<回车>键,屏
幕会弹出提示“Load Optimized Defaults (Y/N)? N”,按<Y>确认载入,按<N>取消。

6.2 BIOS 升级

现今电脑硬件技术的发展一日千里,使得不少的硬件产品上市后,原先开发时认为可

149
行的一些设计出现了漏洞。对于芯片组出现的 BUG 可以打上软件补丁,而对于主板,最常
用的修补方法就是定期更新 BIOS。但是,打开机箱查看主板的型号、开机上网、登陆主板厂
商的网站上、找到符合主板型号的最新 BIOS、下载到硬盘、重起、机器,进入 DOS 状态、键入
一串 DOS 命令进行主板 BIOS 更新,这一路更新操作即复杂又麻烦。那么有没有更便捷一
些的方法呢?答案是,有的――可以通过改造 BIOS,来实现主板 BIOS 的自动刷新。

6.2.1 升级方法简介

以下将介绍针对不同版本的 BIOS 所采用的不同升级方法。


首先可以从网站上下载主板最新的 BIOS 更新文件(以下简称 mb.bin)、BIOS 通用编辑
工具和刷新程序(即擦写程序)。一般,AWARD BIOS 的通用编辑工具为 Cbrom.exe、刷新程
序为 Awdflash.exe,AMI BIOS 的通用编辑工具为 Amibcp.exe、刷新程序为 Amiflash.exe,
不可混用。厂商网站上提供下载的一般为压缩包,里面包含 BIOS 更新文件和刷新程序两个
文件,解压缩使用即可。

1、AWARD 类的使 用方法


将 Cbrom.exe、Awdflash.exe、mb.bin 拷贝至同一个目录。进入纯 DOS 状态,使用 cbrom
mb.bin /d 查询主板 BIOS 文件是否有足够的空间,以写入 BIOS 文件中。若空间不够,可适
当删除一些非必要的设备文件。这里使用释放命令 cbrom mb.bin /pci release 删除。还有
一些主板集成有其它外接的设备 BIOS,你也可以在确认未使用的情况下将它们删除,命令
形式都是 CBROM 主板 BIOS /设备类型 release。但需重点提醒的是,错误删除重要的 BIOS
文件极有可能导致系统不能启动甚至损坏主板,因此建议先使用“cbrom /?”熟悉一下具
体的操作。
空间整理完毕,键入(cbrom mb.bin /awdflash awdflash.exe)添加 awdflash.exe 文件。完
成后使用( cbrom mb.bin /d )命令确认操作是否正确。如操作无误,就可将修改完的系统
BIOS 像正常升级一样刷新到主板中。

2、 AMI 类的使用方 法
AMI 的所有工具均使用图形界面,功能强大、使用方便。以下将以微星 6117 主板为例,
具体介绍 AMI BIOS 的升级方法:
主板:MSI 微星 6117;BIOS 类型:AMI;BIOS 升级文件名:A617MS18.ROM;BIOS
刷新程序:AMIFLASH.EXE;升级文件及刷新程序存放路径:c:\bios;升级步骤:
1、准备 AMI 的 BIOS 擦写程序,一般名为 AMIFLASH.EXE。可以在主板配套驱动光盘
中或是主板的制造商网站上找到。若没有,也可以使用公版 AMIFLASH 程序;
2 、 开 机 进 入 纯 DOS 状 态 , 键 入 cd c:\bios , 进 入 c:\bios 目 录 , 运 行
“AMIFLASH.EXE”。
3、在主选单中选择“File”,然后按“Enter”键;
4、输入 BIOS 路径及文件名 c:\bios\A617MS18.ROM;
5 、 在指示栏,程序将提示“ Are you sure to write this BIOS into flash ROM ? [Enter] to
continue or [ESC] to cancel,意思为“你是否确认将这款 BIOS 装入 flash ROM 中?按[Enter]
继续或按[ESC]退出”。按“Enter”确认;
6 、 在指示栏,程序将提示“ Flash ROM updated completed - PASS , Press any key to
continue...”,意思为“Flash ROM 已经写入完成,请按任意键继续”,再次按“Enter”确认;

150
7、完成升级,重新启动电脑。

6.2.2 AWARD 类 BIOS 升级

6.2.2.1 DOS 下的升 级

升 级 BIOS 之 前 , 须 将 BIOS 设 置 中 “ Miscellaneous Control” 的 “ Flash Part Write


Protect”项设为“Disable”,否则系统将不被允许升级 BIOS 文件。然后按以下步骤操作:
1、准备一张引导软盘;
2、复制升级工具到软盘上;
3、复制本系列主板的最新 BIOS 文件到软盘上;
4、插入启动软盘,启动计算机;
5、键入,例如“Awdflash A:\939GT4xxx.BIN /SN/PY/CC/R”,然后“会车”,被指定的
BIOS 将被更新,完成后计算机会自动重新启动:
 939GT4xxx.BIN:最新的 BIOS 文件名;
 SN:不备份原有的 BIOS 数据;
 PY:更新存在的 BIOS 数据;
 CC:清除原有的 CMOS 数据;
 R:重新启动计算机。

6.2.2.2 Winflash

WinFlash 是 Award 公司出品的,基于 Windows 的公版 BIOS 刷新程序,可在相关网站


下载压缩包,解压后即可直接运行。WinFlash 只能用于使用 Award BIOS 的主板,其功能与
DOS 下的 AwdFlash 程序基本相同。提供了 BIOS 的校验值、日期以及 BIOS 芯片类型。升级
BIOS 时只须在菜单中选择 Update BIOS,选择好 BIOS 文件即可。

其它很多主板厂商也会提供自己相关的主板 BIOS 升级工具,官方网站都有下载和使


用说明。

151
6.2.2.3 Cbrom

Cbrom 是 Award BIOS 文件的专用修改工具,可在 Ms-dos 下运行,是修改 BIOS 必不


可少的工具。它主要通过分析主板 BIOS 文件来显示 BIOS 的组成情况,还可提取、修改、增
删 BIOS 文件中的功能模块,如 EPA、BMP、CGA 等。实际操作中,可先用 Awdflash.exe 刷新
工具备份主板的 BIOS,得到一个名为*.bin 文件,然后利用 Cbrom 对此文件进行修改,最
后将修改过的新文件刷新至主板,即可达到修改主板 BIOS 的目的。

1、 CBROM 命令参 数说明


参数 说明
/? 使用帮助
/D 显示 BIOS 文件内容
/XXX EXTRACT 提取模块
/XXX RELEASE 删除内容
/EPA |(1-7)*.EPT 修改 EPA LOGO
/LOGO |(1-7) *.BMP 修改 OEM LOGO
/OEM (0-7) *.* 添加 OEM 模块
/VGA *.BIN 把显目的 BIOS 添加到主板
/PCI *.BIN 添加 SCSI/DMA 控制总线
/ERR 提示错误
/BTVGA *.ROM 写入启动显卡的 BIOS
/AWDFLASH AWDFLASH.EXE 增加内置 AWDFLASH 刷新工具
/ISA *.DAT 添加 ISA 总线控制模块
/CPUCOED CPUCODE.BIN 添加新 CPU 的支持代码

2、英文释义
英文 中文说 明
Item-Name 模块名称
Orignai-Size 模块实际大小
Compressed-Size 压缩模块大小
Original-File-Name 模块文件的实名
Tool compress code space BIOS 芯片空间大小
Tool compress code size 已用空间
Remain compress code space 可用空间

3、参数使用 方法
 备 份 BIOS 文 件 : 命令格式为“ AWD” 或“ Flash” ,回车后按“ Y” 键,在“ file
name to save”中输入想要保存的文件名,例如:*.bin;
 查 看 BIOS 文 件 内 容 : 命 令 格 式 为 “ CBROM.exe *.bin /D” 。 其 中 ,

152
“CBROM.exe”为执行程序,“*.bin”为 BIOS 文件,“/D”为参数;
 提 取 BIOS 的功 能 模 块: 命令格式为“CBROM.exe *.bin /模块名 EXTRACT”。
例如,“CBROM.EXE *.BIN /PCI EXTRACT”。提取成功后出现信息“PCI ROM-
--[A] :372232B.ROM”,即说明提取成功,PCI 模块位于 372232B.ROM 下。提取
完毕后输入文件名,保存;
 合 成 控 制 模 块 : 命 令 格 式 为 “ CBROM.EXE   *.BIN / 参 数 *.* ” 。 例 如 ,
“ cbrom.exe *.bin /pci 372232B.ROM” , 添 加 成 功 后 显 示 信 息 “ Adding
372232B.ROM ......58.2% ”;
 删 除 BIOS 中 的 无 用 信 息 : 命 令 格 式 为 “ CBROM.EXE *.BIN / 模 块 名
RELEASE”。例如,“cbrom.exe *.bin /pci release”,成功后会提示已删除;
 加 入 内 置 BIOS 刷 新 程 序 : 命 令 格 式 为 “ cbrom.exe *.bin /awdflash
awdflash.exe” 。内置刷新 BIOS 程序后,在开机时按下 ALT+F2 即可以自动刷新
BIOS 功能;
 修 改 开 机 EPA LOGO 和 开 机 LOGO 画 面 : 命令格式为“ CBROM.EXE *.BIN
/EPA *.BMP”。*.BMP 文件要求为 16 色、136×126 像素。老主板用的是*.epa 格式文
件,要用 BMPTOEPA 软件将 BMP 格式转为 EPA 格式后才可用。而开机 LOGO 画
面要求为 16 色、640×480 像素,不大于 150K 的文件;
 添加一 些 OEM 模块: 命令格式为“cbrom.exe *.bin /OEM(0-7) *.* ”。OEM(0-
7)在用时要用 OEM2/OEM3 形式,第 1 次用 1,第 5 次用 5;
 刷新 BIOS 文件到主板 :命令格式为“AWD 或 Flash,空格*.BIN”。

6.3 BIOS 升级 失败的 补救措 施

升级 BIOS 时可能会因版本不对、下载的程序有错或刷新过程中断电等各种原因导致失败,
电脑可能无法启动,这种情况并非无法挽回,可用以下方法进行补救。
1、更换 BIOS 芯片
最直接的办法就是更换新的 BIOS 芯片。联系当地主板商,看是否有相同型号的 BIOS
芯片,如果有,更换即可。
有的主板厂商甚至免费提供 BIOS 芯片,但有些主板供应商不提倡用户自己刷新主板
BIOS,对用户自行刷新主板 BIOS 造成的损坏,不予调换,因此在购买主板时需询问清楚。

2、用擦写设 备重写 BIOS


许多大中城市的电脑销售商有专门的 BIOS 擦写设备,重写的费用约 50 元。此方法也
可用来修复被 CIH 病毒破坏的主板 BIOS。

3、用软驱和 ISA 显卡引导系 统,刷回 旧版 BIOS


在 BIOS 芯片内,有一个普通用户不可改写的 Boot Block(引导模块)程序,它是厂商
预留的,可在刷新 BIOS 失败后启动计算机的引导程序,但它只支持 ISA 显卡和软驱,现
在 ISA 显卡已淘汰,可以让计算机自动执行刷新工作。具体操作方法为:
先将刷新程序和正确版本的 BIOS 文件复制到启动盘里,然后在启动盘根目录下的
AUTOEXEC.BAT 文 件 中 加 入 语 句 “ AWDFLASH *.bin/sn/py(AMI BIOS 用
AMIFLASH,*.bin 为要刷新的 BIOS 文件)”。然后用该磁盘启动计算机。此时,应可看到软

153
驱的指示灯闪亮,等待软驱的指示灯熄灭,约一分钟后计算机应已完成刷新过程,再次重
启计算机,至此 BIOS 改写完成。这种方法比较安全,而且不需要另外开支,较为推荐。

4、热拔插
寻找一块型号相同的主板,在开机状态下将正常主板的 BIOS 芯片取下,换上升级失
败的 BIOS 芯片,重新进行刷新,完成后换会即可。但这种方法极有可能会损坏主板,一般
不建议使用。

154
第七 章 磁盘阵列

磁盘阵列(Disk Array)是“独立磁盘冗余阵列”的简称,英文名为 RAID(Redundant


Array of Independent Disks)。它是指将多块独立硬盘(物理硬盘)按不同方式组合起来,
形成一个硬盘组(逻辑硬盘),从而提供比单个硬盘更高的存储性能和数据备份功能。对用
户而言,磁盘组就如同一块硬盘,操作与单个硬盘完全相同,可以进行分区,格式化等。不
同的是,磁盘阵列的存储速度远远快于单个硬盘,并且能够自动完成数据备份。数据备份的
作用就是在数据一旦发生损坏后,可利用备份信息使损坏数据得以恢复,从而保障数据的
安全性。
RAID 通常是由在硬盘阵列塔中的 RAID 控制器或电脑中的 RAID 卡来实现。
由于 RAID 具有快速、安全两大优点,早期,该技术主要是应用于高级服务器中的
SCSI 接口的硬盘系统中。近年来,随着计算机技术的发展, PC 机的 CPU 的速度已进入
GHz 时代, IDE 接口的硬盘也不甘落后,相继推出了 ATA66 和 ATA100 硬盘。这就使得
RAID 技术被应用于中低档甚至个人 PC 成为可能。

7.1 磁盘阵 列原理

组成磁盘阵列的不同方式称为 RAID 级别(RAID Levels),不同 RAID 级别代表着不


同的存储性能、数据安全性和存储成本。经过不断发展,现在已拥有了从 RAID 0 到 RAID
6,这七种基本的 RAID 级别。另外,还有一些基本 RAID 级别的组合形式,例如 RAID 10
是 RAID 0 与 RAID 1 的组合; RAID 50 是 RAID 0 与 RAID 5 的组合等。目前最为常用的
RAID 形式是:
 RAID 0;
 RAID 1;
 RAID 0+1;
 RAID 3;
 RAID 5。

RAID 级别 RAID-0 RAID-1 RAID-3 RAID-5 RAID-10


别名 条带 镜像 专用奇偶位 分布奇偶位 镜像阵列条
条带 条带 带
容错性 没有 有 有 有 有
冗余类 型 没有 复制 奇偶校验 奇偶校验 复制
热备盘 选 没有 有 有 有 有

读性能 高 低 高 高 中间
随机写 性 高 低 最低 低 中间

连续写 性 高 低 低 低 中间

155

所需磁 盘 1 个或更多 2 个或 2*N 3 个或更多 3 个或更多 4 个或 4*N
数 个 个
可用容 量 总磁盘容量 总磁盘容量 总磁盘容量 总磁盘容量 总磁盘容量
的 50% 的(n- 的(n- 的 50%
1)/n。n 为 1)/n。n 为
磁盘数 磁盘数
典型应 用 无故障的迅 随机数据写 连续数据传 随机数据传 数据量大,
速读写,安 入,安全性 输,安全性 输,安全性 安全性要求
全性要求不 要求高,例 要求,例如 要求高,例 高,例如金
高,例如图 如服务器、 视频编辑、 如金融领域、 融领域
形工作站 数据库存储 大型数据库 数据库

RAID 级别的选择因素主要是可用性(数据冗余)、性能和成本。撇开可用性不谈,选
择 RAID 0 能获得最佳性能;若只注重可用性和性能,不考虑成本,可根据硬盘数量选择
RAID 1;但若要全盘兼顾可用性、性能和成本,则应根据一般的数据传输情况和硬盘数量
选择 RAID 3、RAID 5。

7.1.1 RAID 0

RAID 0 又称 Stripe (条带化)或 Striping ,它代表了所有 RAID 级别中最高的存储


性能。RAID 0 提高存储性能的原理是把连续的数据分散到多个磁盘上进行存取。这样,系
统有数据请求时,就可以被多个磁盘并行执行,每个磁盘执行属于自身部分的数据请求。这
种数据上的并行操作可以充分利用总线带宽,显著提高磁盘整体存取性能。

如上图所示,系统向由三个磁盘组成的逻辑硬盘( RAID 0 磁盘组)发出的 I/O 数据请


求被转化为 3 项操作,每一项操作对应于一块物理硬盘。通过建立 RAID 0,原先顺序的数
据请求被分散到所有的三块硬盘中同时执行。从理论而言,三块硬盘的并行操作使同一时间
内的磁盘读写速度提升了 3 倍。但由于会受到总线带宽等多种因素的影响,实际上的提升速
率必定低于理论值。但与串行传输相比,大量数据并行传输的提速效果之显著,仍然毋庸置
疑。
RAID 0 的缺点是不提供数据冗余,一旦用户数据损坏,损坏的数据将无法得到恢复。
RAID 0 的特点,使其特别适合于对性能要求较高,但不很在意数据安全的领域,例
如图形工作站等。对于个人用户,RAID 0 也是提高硬盘存储性能的绝佳选择。

156
7.1.2 RAID 1

RAID 1 又称 Mirror 或 Mirroring (镜像),它能最大限度地保证数据的可用性和可


修复性。RAID 1 的操作方式是将用户写入硬盘的数据,百分之百地自动复制到另一个硬盘
上。

如上图所示,读取数据时,系统先从 RAID1 的源盘开始读取,若读取成功,系统就不


去管备份盘上的数据,若失败,则系统自动转而读取备份盘上的数据,这样就不会造成用
户工作任务的中断。当然,如果发生硬盘损坏,仍应当及时更换,并利用备份数据重建
Mirror,以免备份盘一旦也损坏,造成不可挽回的数据损失。
由于对所存储的数据进行百分之百的备份,因此在所有 RAID 级别中,RAID 1 的数据
安全性最高。但是,也同样因为百分之百备份数据,备份数据占用了总存储空间的一半,因
而造成了其磁盘空间利用率较低,存储成本高。
Mirror 虽不能提高存储性能,但由于具有的高数据安全性,使其尤其适合于存放重要
数据,例如服务器和数据库存储等领域。

7.1.3 RAID 0+1

正 如 其 名 字 一 样 , RAID 0+1 是 RAID 0 和 RAID 1 的 组 合 形 式 , 也 称 RAID


10 。RAID 0+1 兼顾了存储性能和数据安全,在提供与 RAID 1 一样的数据安全保障的同
时,又提供了与 RAID 0 近似的存储性能。以四个磁盘组成的 RAID 0+1 为例,其数据存储
方式如下图所示:

157
由于 RAID 0+1 也通过百分之百备份数据来提供数据安全保障,因此 RAID 0+1 的磁
盘空间利用率与 RAID 1 相同,存储成本高。
RAID 0+1 的特点使其特别适合于既有大量数据需要存取,又严格要求数据安全性的
领域,例如银行、金融、商业超市、仓储库房、各种档案管理等。

7.1.4 RAID 3

RAID 3 是将数据分成多个“块”,按照一定的容错算法,存放在 N+1 个硬盘上,实


际数据占用的有效空间为 N 个硬盘的空间总和,而第 N+1 个硬盘上存储的数据是校验容错
信息。当这 N+1 个硬盘中的其中一个出现故障时,通过其它 N 个硬盘中的数据也可以恢复
原始数据,因此仅使用这 N 个硬盘也可以“带伤”继续工作。更换掉故障硬盘后,系统可
以重新恢复完整的校验容错信息。由于在一个硬盘阵列中,一个以上硬盘同时出现故障的几
率很小,所以一般情况下,RAID 3 的安全性是可以保障的。
与 RAID 0 相比,RAID 3 的读写速度相对较慢。通常,RAID 3 比较适合大文件类型且
安全性要求较高的应用,例如视频编辑、硬盘播出机、大型数据库等。

7.1.5 RAID 5

RAID 5 是一种存储性能、数据安全和存储成本兼顾的存储解决方案。以 4 个硬盘组成的


RAID 5 为例,其数据存储方式如下图所示:

图中的 P0 为 D0、D1 和 D2 的奇偶校验信息,其它以此类推。从图中可以看出,RAID 5


并不对存储的数据进行备份,而是把数据和相对应的奇偶校验信息存储到组成 RAID5 的各
个磁盘上,并且奇偶校验信息和相对应的数据是分别存储于不同的磁盘上。当其中某一个磁
盘数据发生损坏,就可利用剩下的数据和相应的奇偶校验信息来恢复被损坏的数据。
RAID 5 可以理解为是 RAID 0 和 RAID 1 的折衷方案。它可以为系统提供数据安全保障,
但保障程度要比 Mirror 低,但磁盘空间利用率比 Mirror 高。RAID 5 具有和 RAID 0 相近似
的数据读取速度,只是多了一个奇偶校验信息,写入数据的速度比对单个磁盘进行写入操
作要稍慢。同时,由于是多个数据对应一个奇偶校验信息,因此 RAID 5 的磁盘空间利用率
要比 RAID 1 高,存储成本相对较低。

158
7.2 磁盘阵 列配置 实例

当硬盘连接到磁盘阵列卡( RAID)上时,操作系统并不能直接看到物理硬盘,而需要
被分别创建成 RAID 0、1 或者 5 等的虚拟磁盘(Virtual Drive,又称容器<Container>、
逻辑磁盘<Logic Drive>,不同阵列卡厂商的叫法不同),系统才能够正确识别。

磁盘阵列的配置通常是利用磁盘阵列卡的 BIOS 工具进行,或者使用用第三方提供的


配置工具软件来实现对阵列卡的管理,例如 Dell Array Manager 。本文将要介绍的是在
DELL 服务器中,利用阵列卡的 BIOS 工具进行磁盘阵列配置的方法。

配置 Adaptec 磁盘阵列控制器( PERC2 、 PERC2/SI 、 PERC3/SI 和 PERC3/DI )的


DELL 服务器,在系统开机自检时将看到以下信息:
Dell PowerEdge Expandable RAID Controller 3/Di, BIOS V2.7-x [Build
xxxx](c) 1998-2002 Adaptec, Inc. All Rights Reserved.   <<< Press CTRL+A
for Configuration Utility! >>>

配 置 AMI/LSI 磁 盘 阵 列 控 制 器
(PERC2/SC 、PERC2/DC 、PERC3/SC 、PERC3/DC 、PERC4/DI 和 PERC4/DC)的 DELL
服务器,在系统开机自检时将看到以下信息:
Dell PowerEdge Expandable RAID Controller BIOS X.XX Jun 26.2001 Copyright (C)
AMERICAN MEGATRENDS INC.
Press CTRL+M to Run Configuration Utility or Press  CTRL+H for WebBios
或者是:
PowerEdge Expandable RAID Controller BIOS X.XX Feb 03,2003 Copyright (C) LSI Logic
Corp.
Press CTRL+M to Run Configuration Utility or Press CTRL+H for WebBios

以下将就上述两种情况分别予以介绍。

7.2.1 在 Adaptec 磁盘阵列控制器上创建 RAID

1、开始创建前先备份服务器上数据,因为配置磁盘阵列的过程将会删除服务器硬盘上
的所有数据。

2、当系统自检过程中出现下图中的提示时,同时按下“Ctrl”+“A”键:

159
3、进入磁盘阵列卡的配置程序界面,选择“Container configuration utility”,按“回车
”:

4、进入配置界面,选择“Initialize Drivers”,按回车:

5、界面中出现的是 RAID 卡的通道和连接通道的硬盘,使用“ Insert”键选中需要被初


始化的硬盘(具体操作方法参见界面底部的提示)。选择完所有需要加入阵列的磁盘后,按
“回车”:

160
6、然后系统会弹出提示框,提示用户“进行初始化操作将全部删除所选硬盘中的数据,
并中断所有正在使用这些硬盘的用户”,按“Y”键确认:

7、进入配置主菜单(Main Menu)界面。硬盘初始化后就可根据需要,创建相应阵列级
别的 RAID(本文以 RAID 5 进行说明)。选择“Create container”,按“回车”:

8、进入配置界面,按“insert”键添加需要用于创建 Container 的硬盘至右侧列表中,然


后按“回车”:

9、用“回车”选择好 RAID 级别,输入卷标和大小,其它项均保持默认值不变,然后


点击“Done”按钮进行确认:

10、然后系统会提示“在所创建的容器没有被成功完成‘ Scrub(清除)’之前,这个

161
容器是没有冗余功能的”:

11、按“回车”键返回到主菜单配置界面,选中“Manage containers”,按“回车”后即
弹出当前的容器配置状态。选中相应的容器,检查该容器 “ Container Status” 选项中的
“Scrub”进程百分比。当其变为“Ok”时,这个新创建的“Container”便具有了冗余功能:

12、容器创建好后,按“ESC”键退出磁盘阵列配置界面,然后重新启动计算机即可。

7.2.2 在 AIM/LSI 磁盘阵列控制器上创建逻辑磁盘

1、开始创建前先备份服务器上数据,因为配置磁盘阵列的过程将会删除服务器硬盘上
的所有数据。

2、在开机自检过程中,出现如下提示画面时,同时按下“Ctrl”+“M”键:

3、进入 RAID 的配置界面,按任意键继续:

162
4、继续进入管理主菜单(Management Menu)配置界面,选中“Configure”,按“回车
”键后,会弹出下级子菜单:

5、若已经存在一个可使用的逻辑磁盘,请选中“View/Add Configuration”,按“回车”
键;若要重新配置一个 RAID,则选“New Configuration”。本文将以新建磁盘阵列为例进行
介绍。选中“New Configuration”并按“回车”,在弹出的小对话框中选择“YES”,再按“
回车”:

163
6、进入如下配置界面后,使用“空格”键选中准备要创建逻辑磁盘的硬盘,当该逻辑
磁盘里最后的一个硬盘被选中后,按“回车”:

7、若服务器中的阵列卡类型不是 PERC4 DI/DC,则跳过本小节直接进入下一步,配置


逻辑磁盘。若是 PERC4 DI/DC 类型,此时将显示如下图所示的配置界面。在此可以创建多个
阵列,然后将其跨接。使用“空格”键选择阵列跨接信息,例如 Span-1:

164
8、按“F10”,选择适合的 RAID 类型,其余项保留默认值。选中“Accept”,按“回车
”键确认后,会弹出最终配置信息提示框:

9、按“ESC”键返回主菜单,选中“Initialize”,按“回车”,进入初始化逻辑磁盘界面:

10、选中需要初始化的逻辑磁盘,按“空格”键后,会弹出一个确认框,选“ YES”并
按“回车”,即开始初始化进程:

165
11、初始化完成后,按任意键继续,然后重启系统,至此 RAID 配置过程结束。

166
第八 章 锐起网吧 产品

8.1 锐起公 司简介

上海锐起信息技术有限公司于 2001 年 3 月,在上海张江高科技园区浦东软件园注册成


立。同年通过“国家软件企业”认定。
锐起始终坚持“轻松管理”、“安全、稳定和高效”、“控制和减少成本”三大研发原则,
致力于设计生产具有自主知识产权的,高客户化、高质量的网络存储与管理软件和服务,提
供达到国际先进水平的,实用、高效的网络解决方案。公司拥有一支强大的研发力量和技术
团队,创立至今,取得了一系列重要科技成果和丰硕的经济成果,在激烈的国际竞争中为
具有自主知识产权的民族 IT 企业争得了一席之地。
独创的“虚拟文件系统”和“i-Driver 虚拟磁盘技术”无论在国内外无盘领域均属于
关键性突破,现都已取得国家专利。它也标志着中国无盘网络系统达到了国际领先水平,在
无盘技术发展史上具有“里程碑”式的意义。以这些技术为核心,锐起先后推出了《凌心软
件》

《启明星无盘网络系统》、
《锐起无盘网络系统》 、《锐起首席游戏官》,产品被广泛应用 于
教育、金融、政务、电信、办公等市场,用户遍布全国各地,拥有绝对性的市场占有率和知名
度;并且还数次获得“国家教育软件大奖”、“上海优秀软件产品”、“国家创新基金重点
项目”等多项殊荣,被国家教委指定为校园网推荐产品,取得了经济效益和社会效益的双
丰收。随后,锐起又再接再厉,率先将无盘概念引入有盘网络,为网吧系统笃身定制了《锐
起游戏共享精灵》,开创了“一次性”维护有盘局域网系统的全新模式。软件一经问世便受
到大量国内甚至海外用户的欢迎,无数网吧业者从传统“逐台管理、逐台维护”的烦琐劳动
中成功解脱了出来。现在,锐起更将逐步推广这一先进方式到其它各个行业,将有更多网络
用户能享受到《锐起游戏共享精灵》带来的轻松、便捷。
自成立以来,锐起通过各种技术合作、产品合作、市场合作方式,与国内外多家著名企
业缔结伙伴关系,迅速成长为中国首屈一指的无盘系统提供商-- Intel 软件解决方案提
供商(ISV)和长期合作伙伴(LTA),Mricosoft ISV 软件解决方案提供商(ISV)、联想
集团唯一无盘软件方案提供商、向中科红旗、方正、TCL 公司提供无盘产品及解决方案。锐起
将与各大厂商共建一个从核心技术到二次开发商、集成商,再到终端用户的产业链、价值链,
共同推动无盘产业在社会生活的各个领域更为广阔的应用。
网络,源来锐起!未来,锐起愿与您携手共进,共同发展,共同迈向更美好的明天。

8.1.1 发展之路

2001 年前
凌心(共享 )软件发 布,标志 着锐起核 心技术逐 渐成熟

2001 年

167
启明星无盘 发布;
锐起公司正 式成立;
无盘产品进 入商业化 运作,为 市场带来 更优秀的 技术服务

2002 年
启明星 无盘荣获 全国教育 大奖;
Linux 版本无 盘发布;
无盘产品系 统进入并 服务于国 内教育市 场

2003 年
启明星 无盘更名 为锐起无 盘;
游戏共 享精灵 98 发布;
iDriver 技术成熟;
锐起开 始迈进网 吧市场, 为网吧提 供高效、 实用的网 络维护工 具

2004 年
游戏共享精 灵 XP 发布;
Richbar 子站设 立;
产品线 进一步完 善,全国 渠道体系 开始建立 ,着力为 网吧提供 贴身服务

2005 年
锐起无 盘 XP 发布;
国内首 个版权独 立的无盘 XP 上市;
全国渠道布 局趋于完 善

2006 年
锐起 CGO 发布;
锐起游戏自 动更新上 线

2007 年
锐起广告系 统上线

168
8.1.2 客户领域

网吧 教育 政府及 企业
茂系网吧 新疆教委 国务院
北京 520 内蒙教委 北京公安局
吉林英图 河南教委 上海移动
零度矩阵 甘肃教委 新大洲本田
…… …… ……

8.1.3 合作伙伴

 Intel 软件解决方案提供商(ISV);
 Mircosoft 软件解决方案提供商(ISV);
 中科红旗软件解决方案提供商(ISV);
 联想无盘软件供应商及解决方案提供商;
 方正无盘软件供应商及解决方案提供商;
 TCL 无盘软件供应商及解决方案提供商。

8.2 锐起网 吧产品 简介

8.2.1 锐起无盘 XP

《锐起无盘 XP》是上海锐起信息技术有限公司集多年网络平台研发经验和深厚的无盘开
发功底,全力推出的用于远程启动 Win XP/2000 系统的网络平台软件。

8.2.1.1 功能特 点

1、性价比高 ,安全可 靠
 精心优化的网络通信结构和硬盘驱动使服务器负载能力强劲,单台服务器可带多
达百台以上的客户机;
 多台服务器进行级联,宕机时服务器自动负载平衡,宕机服务器所带客户机会智
能选择正常服务器进行启动。无盘服务器宕机不再影响客户机正常使用,确保无盘
网吧安全运行;
 独创“无盘+有盘”工作模式,令客户使用更安心。

169
2、稳定可靠 ,兼容性 极佳
采用 Windows scsi Miniport 驱动模型程序为核心,确保软件稳定可靠,兼容性强;智
能化的即插即用功能,确保客户未来硬件升级简单易行。

3、功能强大 ,配置简 便
 包含游戏自动更新在内的多项功能令客户使用更方便;
 单一磁盘及多磁盘的灵活选择所体现出来的人性化设计遍布软件的各个功能模块,
将维护工作量降到最低。

4、智能保护
智能化的自我恢复,最大限度地提高防毒能力,服务器自动数据同步,确保系统稳定。

5、发挥网络 性能及至 ,突破硬 盘速度瓶 颈


千兆桌面网络环境下,更能充分利用高效 TCP 协议突破硬盘速度瓶颈,令每台客户机
都能体验到无盘服务器的高速硬盘性能,实现无盘环境下软件运行速度超越有盘的效果。

8.2.1.2 安装使 用和常见 问题

参阅《锐起无盘 XP 软件使用手册》 。

8.2.2 锐起 CGO

锐起 CGO(Chief Game Officer,又称“首席游戏官”)是锐起公司专为网吧推出的管


理系统统。她能为网吧提供极其安全可靠的海量存储空间,所有游戏、软件均可方便、轻松地
安装其上,共享使用,并且全新开发的“ iPower”驱动技术动力澎湃、性能卓著,有力保障
了共享游戏能够长期快速、稳定地运行,从而真正有效地简化了网吧的管理与维护,降低了
运营成本,增强了网吧竞争力。

8.2.2.1 功能特 点

1、简化网吧 管理与维 护
 集“虚拟磁盘”、“对比更新”、“游戏菜单管理”、“远程自动更新”、“动态还
原管理”、“游戏增量自动分发”等多项功能于一身,安装、更新游戏不需人工干
涉;
 通过服务端管理器可清晰地查看到客户机运行情况,使繁重的系统维护量减到最
小,省人力、省成本;
 有效隔离客户机与服务器程序,便于故障诊断。

2、提供海量 硬盘
 服务器上可设置无限多个共享磁盘,只需扩容服务器硬盘,客户机即可轻松拥有
海量硬盘;

170
 采用精心优化的 TCP 标准网络协议,令服务器网络资源的发挥几尽极致,负载力
强劲无比。以革新性的“动态硬盘缓存”技术为核心,充分利用客户机本地硬盘减
轻服务器压力及网络压力,确保游戏运行迅速、流畅。单台 CGO 服务器最大支持客
户机数量可超 300 台;
 以“存储设备驱动程序技术”为核心,完全仿真本地硬盘,软件兼容性极佳,各
种应用软件、游戏软件均能运行无阻,百分百兼容各类游戏、软件;
 完善的网络磁盘连接方式,彻底杜绝磁盘无法连接或连接中断现象,确保系统长
期稳定;
 无需不断追加客户机硬盘以容纳更多游戏,同时硬盘磨损降低,使用寿命延长,
硬件保值性增加。

3、提供客户 机、服务 器安全保 护


 全面保护客户机硬盘,独创“动态还原技术”,可在确保客户机易用性的同时告
别病毒、木马;
 服务器映像文件防护构架坚实可靠,有力抵御任何外来破坏及病毒入侵,保证系
统安全、稳定。

8.2.2.1 安装使 用和常见 问题

参阅《锐起 CGO 软件使用手册》 。

8.3 锐起无 盘 XP 网吧 综合解 决方案

8.3.1 网吧需求分析

随着网络的普及、网游的火爆,无论是大中城市还是小小的县城,形形色色的网吧已遍
及全国各地的大街小巷。然而伴随着行业的飞速发展,竞争也越发激烈,人们对网吧软硬件
的要求越来越高,环境要好、网速要快、游戏要多、更新要快、显示器要大、幅射要小……,稍
有不满,顾客就可能永不再光临。
为了在激烈的竞争中立足,网吧业主需要不断提高计算机的配置级别、不断更新各种热
门的游戏软件、不断增加最新的电影、音乐等等。如此不停增长的经费投入、无休止的管理维
护工作令网吧的经营越来越吃力。
下面我们先来看看几个网吧所面临的最为突出的问题:
 硬盘容 量不足: 现在游戏越出越多,而且为了追求真实、清晰的画面效果,每个
游戏都做的非常之大,动则几百兆乃至几个 G,普通硬盘的容量已越来越容不下
这么多、这么大的游戏。于是不少网吧只装部分常玩的游戏,这样虽可解决容量问
题,却也因此损失了不少客源;
 硬盘损 坏严重: 大容量的硬盘长期、反复的读写,损坏概率也随之增大,只要有
一个坏道,就足以报废整个硬盘;

171
 安 装 新 游 戏 困 难 : 每新出一个游戏,网管就要忙起来了,他要在每台机器上逐
一安装好,并调试通过。可恨的是现在游戏越出越快,每隔几天就有一个新游戏登
场;
 在 线 游 戏 更 新 困 难 : 与先前的网吧不同,现在大部分的网吧顾客玩的是在线游
戏,这类游戏的一个特点就是需要经常在线更新,每隔数天就会出一个更新包、数
十天就有一次大规模升级,下载量经常达到几十几百兆。游戏的更新不仅会影响顾
客的使用,而且会占用大量的网络带宽;
 系 统 维 护 麻 烦 : 每隔一段时间,网管就得把网吧内所有机器的硬盘系统重做一
遍,一般是先做一个母盘,然后使用 GHOST 之类的软件进行复制。大容量的硬盘
复制速度非常慢,复制一个 80G 的硬盘最少也需半个小时,要维护一个几百台电
脑的网吧所花费的时间和精力可想而知;
 防毒杀 毒困难: 硬盘越来越大,文件越来越多,查毒杀毒会占用大量的时间。一
些网吧采用还原卡来保护硬盘,但还原卡只能保护系统盘和本地游戏盘不被破坏,
对于需要经常更新的在线游戏却无能为力。

那么有没有一套完善的网吧工程设计方案,能够全面地协调解决这些问题呢?

8.3.2 解决方案

针对网吧降低投资成本、提高运行性能、简化管理维护工作这些迫切需要,上海锐起信
息技术有限公司推出了锐起无盘网吧解决方案,从多方面满足网吧这一特殊行业的各种要
求,在控制成本的同时更能增加竞争力,令网吧业主再无后顾之忧。

8.3.2.1 方案特 点和优势

1、节省总体 投资和维 护成本


 完全省去客户机硬盘、保护卡等硬件投资,整个网络工程可节省下的经费相当可观
(前期投资可降低 20%左右,后期维护成本可降低 80%左右);
 所有客户机共用服务器上的大容量硬盘,不会再因硬盘容量不足或硬盘损坏问题
而不断追加后期投入;
 无需不断升级电脑硬件,现有设备不会在短期内淘汰,硬件保值性增加。

2、负载力强 劲,运行 迅速、流 畅


充分考虑无盘网络的运行特点,采用专利技术对网络通信结构和磁盘驱动进行了精心
地优化,使服务器的负载力强劲、稳定,远程启动的客户机运行迅速、流畅,速度可以达到
甚至超过普通本地硬盘。令整个办公系统的启动和运行都处于最佳状态。

3. 超级稳 定,兼容 性极佳


采用 Windows Scsi Miniport 驱动程序模型为核心,完全仿真本地硬盘,稳定可靠、软件
兼容性极佳,保证办公系统能够长时间处于极其稳定的状态,各种应用软件、游戏软件均能
运行无阻,确保办公的正常运转。

172
4. 快速部 署,管理 轻松
 无论是新装系统还是更新软件,只需在一台工作站上操作一次,弹指间,网络内
所有客户机便都能投入使用。网管再也不必一一处理每台机器,无需每天东奔西跑、
手忙脚乱地克隆硬盘、安装程序、设置系统。将网络的管理简化到基本就是对服务器
的管理,使繁重的系统维护量减到最小,极大提高系统部署的效率,节省人力和
成本;
 提供服务器多网卡、多磁盘、多配置等贴心功能,简化客户机配置过程;
 优秀的硬件兼容性,支持各种不同类型的电脑硬件设置,不必担心买不到相同的
机器无法与原有机器相匹配。并且系统能自动识别大部分的不同配置的工作站,实
现即插即用;
 在服务器管理端可以清晰地看到每台客户机的运行情况,是否开机、网络使用状况、
硬盘访问状况尽在掌握。还可设置客户机以何种方式启动,是否执行自动恢复功能
等。

5. 自主更 新,维护 简单
 可随意选择自己想要的软件,随时进行安装或更新,轻轻松松就能令拥有最多最
新的软件;
 智能化的系统保护措施,客户机只要一重新启动,所有客户端安装的程序或修改
的资料便可立即被删除,系统瞬间恢复到管理者预设的状态。客户端任何的操作、
删改都不会对系统造成破坏。

6. 超强防 护,安全 无忧
 客户机不装硬盘,感染病毒的概率降低为零。即使网络中感染了病毒,也只需在服
务器上杀毒,不必逐台处理客户机,更不会出现一台机器处理不好,整个网络的
病毒就永远不能清除干净的麻烦;
 可设置多个还原点,系统无论受到多么严重的破坏,只需一次还原就能立刻解决。

7. 功能强 ,应用范 围广
可同时运行各类软件,随心所欲、互不影响。

8. 支持多 种操作系 统
可选择使用包括 Windows2000/XP 系列的多种类型的操作系统。

9. 支持多 种服务器 负载均衡


 当无盘服务器出现故障的时,客户机可以自动由其他服务器进行引导启动;
 可以实现多服务器之间的数据备份。

10. 可与硬盘共 存
可以在有硬盘的网络中安装,实现有盘与无盘相结合。方便管理与维护的同时,满足用
户多种需求。

11. 个性化
每台客户机都有自己的特定目录,可以任意存储自己的文件。

173
12. 游戏自动更 新
全自动更新网吧游戏,免除网吧游戏不全、不断更新的烦恼。

8.3.2.2 实现原 理

锐起无盘 XP 的基本实现原理简而言之就是,利用底层技术通过网络将服务器上的磁
盘映像文件模拟成硬盘,并从其启动。
锐起无盘 XP 的实现层面处于计算机系统的“控制器 /虚拟控制器”一层(见下图灰色
部分),由于处在硬盘控制器之下,与存储设备硬件的驱动程序处于同一层面,与真实硬
盘的实现层面相同,因此通过网络虚拟出的硬盘与真实硬盘一般无二,可以正常分区、格式
化,并且具有最佳的软件兼容性,支持任何在真实硬盘上可以安装的软件。

计算机软硬件系统结构图

174
8.3.3 方案的部署

网络结构拓朴简图

8.3.4 软硬件需求

1、硬件需求
项 目 说 明
服务器 无盘网络中,工作站使用的所有文件及数据均由服务器提供,并
且服务器网卡和硬盘速度还会影响到整个网络的速度,因此服务
器硬件的选择非常重要。对于一般应用或较小的网络,可配台稍好
的 PC 机作为服务器;如果对网络要求较高,需要更好的稳定性和
速度,请选择专业服务器。

硬盘 : 服务器必须有足够的硬盘空间以容纳操作系统和应用软件,
还需为每个用户保留至少 500M 以容纳交换文件和用户文件。并且
为保证网络速度,建议用户使用速度较高的硬盘。如果工作站数较
多,应考虑使用多块硬盘。
网卡: 建议使用千兆品牌网卡以保证良好的效果。
工作站 锐起无盘 XP 对工作站硬件无特殊要求。一般在有盘环境中能运行
WinXP/2K 的电脑均可用于无盘。仅有少数硬件兼容性较差的主板
在配置无盘工作站前,需先对其 BIOS 进行一些调整。

网络环境 无盘系统对网络环境要求较高。建议与服务器相连的交换机使用千
兆模块。此外网络稳定性也非常重要,在一个施工质量不佳或网络

175
设备不稳定的环境中,无盘系统是不可能运行良好的。

2、软件需求
项 目 说 明
服务器 锐起无盘 XP 软件的服务端可以运行在 Windows 2000 Server 系列
或 Windows 2003 Server 系列的服务器平台上。
工作站 除了要求工作站的操作系统为 Windows 2000/XP 以外,锐起无盘
网络系统对工作站的软件没有任何要求和限制,您可以任意安装
要使用到的各种软件,包括各种办公软件、Internet 软件、教学软件、
图像处理软件、多媒体软件、游戏软件等。

8.3.5 网吧千兆网络解决方案

随着网络游戏、视频聊天、VOD 点播、在线娱乐等带宽密集型网络应用在众多网吧广泛
兴起,为了保证网民的各种应用需求都能够得到及时响应,需要网吧网络不仅具备顺畅的
网络出口,而且必须保证内部数据得以快速转发。有鉴于此,锐起引入了金浪千兆组网理念
并采用高效、经济的扁平化二层网络架构,同时,根据网吧规模“量体裁衣”,提供了一系
列完善的千兆解决方案,从根本上改善了网吧网络拥挤的现象。
大中型全千兆网吧,在网络核心路由、网管等方面有更高的要求。同样的,根据各个网
吧在建设成本以及接入带宽等方面的不同考虑,锐起和金浪联手设计了全千兆解决方案。网
络拓扑图如下:

176
8.3.5.1 方案特 点

1、全千兆组 网,“零 延迟”网 络游戏体 验


由于方案采用核心为电信级的全千兆链路组建整个局域网,利用千兆网络的先天优势
从根本上缓解了网络可能发生的拥堵,消除了网络瓶颈,为每一个在这个环境下连接的电
脑和用户提供一个超高速的信息传送平台,充分享受快速带来的冲浪和游戏娱乐体验。

2、高效率和 高性价比
在方案的设计中,分层考虑,充分考虑了处于不同结构部分的设备需要考虑的最关键
问题,是重点考虑性能还是性价比,易于管理的三层结构和模块化的组成方式充分体现了
整体的经济性,并且,作为国内少有的具有全线产品研发能力的网络厂商,金浪的产品本
身就具有相当的价格优势,采用这样的国内名牌产品,大幅降低了网络建设成本,轻松实
现经济组网。

3、具有服务 质量的核 心层和汇 聚层


核心交换机 KN-S103312 和汇聚层交换机 KN-S1024GM 具有多种优化的功能:完善的

177
QoS 优先级策略为音视频运用、网络游戏、在线娱乐等应用层服务提供了可管理的带宽和优
化的速率;可自定义的安全防范措施使得网络易于屏蔽掉可能的恶意攻击,还能保证其他
网络设备避免不必要的被攻击。

4、远程智能 化管理
方案中采用的核心交换机 KN-S103312 和汇聚层交换机 KN-S1024GM 全部支持 WEB
远程管理,可以远程监控以及中心管理,从而降低网络使用和维护成本,减少了相当的维
护支出。
整体来看,金浪 KINGNET 充分研究和分析了当前网吧行业的特点和需求,按照网吧
的网络环境以及未来发展趋势,尤其是在针对新兴的在线网络游戏、3D 视频游戏、音视频传
送、在线娱乐等崭新应用方面,对于网络带宽、网络速度、系统的高效率、稳定性、安全性等方
面的新的高要求,在有效解决建设具有吸引力的网吧与降低前期投资,改善运营成本,并
且考虑未来发展的综合考虑基础上,采用最具扩展性的三层网络架构,简繁有序,推出了
以性能见长,兼顾建设成本的“全千兆”网吧解决方案,在完善网络服务质量的同时,实
现了网络资源的最佳配置,从而建立网吧服务的最有利环境,有力提升了网吧的赢利能
力,,引领网吧行业向高性能、高带宽、高智能、高安全、高收益的千兆时代快速迈进。

8.3.5.2 千兆网 络的优势

1、突破资金 瓶颈
许多网吧、校园网、多媒体教室、中小型网络在组网或进行网络升级换代时,都会面临着
资金短缺的压力,采用金浪千兆无盘网络解决方案,不仅能提高网络性能,且大辐度地减
少了网络的支出,同时降低网络维护成本。

2、突破网络 瓶颈
锐起千兆无盘网络主要采用千兆系列交换机和千兆网卡来进行组网。彻底解决百兆网络
中服务器与网络主干道、工作终端与网络主干道之间的瓶颈问题。

3、突破管理 瓶颈
千兆无盘网络在安全高效、便捷控制、集中管理等方面均表现优异。千兆无盘网络,可以
更可靠地保证网络安生性,减少病毒入侵的机率;可以更方便的集中进行软件升级;也可
以集中磁盘资源,在分配信息和软件资源上具有更大控制权;数据备份更为容易等等。

8.3.6 案例介绍

用户单 位名称: 上海旭阳网吧


用户单 位规模: 工作站 300 台,服务器 4 台
业务范 围: 网吧经营
背景情 况: 上海旭阳网吧是上海松江地区具有较大影响力的网吧之一,装修豪华,设
备先进。以前未使用无盘系统时,管理维护相当麻烦,系统中毒、瘫痪现象经常发生,导致
营业状况不佳,人力、物力资源大量浪费。

178
效果与 反馈:
 节省了大笔硬件投入和维护经费;
 游戏安装、升级只需在一台机器上操作一次,管理维护非常方便;
 支持游戏自动更新,免除网管每天游戏更新之苦;
 减少了网吧人力和物力资源的投入;
 能安装更多的游戏,升级、更新也非常简单、迅速,大大提高了网吧竞争力;
 防病毒能力增强,系统更加稳定;
 支持多服务器负载均衡功能,防止其中一台服务器出故障而造成客户机不能正常
使用的问题。

8.4 锐起 CGO 有盘网 吧解决 方案

8.4.1 网吧需求分析

网吧从诞生到现在已有十几年的时间,随着其产业的逐步成熟和发展壮大,行业内部
之间的竞争越来越激烈。同时随着电信发展及家庭网络的普及,网吧行业也正在遭受着其他
行业带来的冲击。另外,网民的视野日渐开阔、兴趣逐渐转移,他们的需求也呈现多元化,
视频、网游、在线电影等网络应用的多元化、复杂化对网络的性能提出了更高的要求。
网吧要想在内忧外患的新形势下谋求发展,在激烈的竞争中立于不败之地,就要设计
和实现一个低成本、高性能、易管理的网吧,这已是成为网吧业主们亟待解决的课题。而量身
定制的网吧解决方案,将是大型网吧规模化发展的必经之路。
下面我们先来看看几个网吧所面临的最为突出的问题:
 硬盘容 量不足: 现在游戏越出越多,而且为了追求真实、清晰的画面效果,每个
游戏都做的非常之大,动则几百兆乃至几个 G,普通硬盘的容量已越来越容不下
这么多、这么大的游戏。于是不少网吧只装部分常玩的游戏,这样虽可解决容量问
题,却也因此损失了不少客源;
 硬盘损 坏严重: 大容量的硬盘长期、反复的读写,损坏概率也随之增大,只要有
一个坏道,就足以报废整个硬盘;
 安 装 新 游 戏 困 难 : 每新出一个游戏,网管就要忙起来了,他要在每台机器上逐

179
一安装好,并调试通过。可恨的是现在游戏越出越快,每隔几天就有一个新游戏登
场;
 在 线 游 戏 更 新 困 难 : 与先前的网吧不同,现在大部分的网吧顾客玩的是在线游
戏,这类游戏的一个特点就是需要经常在线更新,每隔数天就会出一个更新包、数
十天就有一次大规模升级,下载量经常达到几十几百兆。游戏的更新不仅会影响顾
客的使用,而且会占用大量的网络带宽;
 系 统 维 护 麻 烦 : 每隔一段时间,网管就得把网吧内所有机器的硬盘系统重做一
遍,一般是先做一个母盘,然后使用 GHOST 之类的软件进行复制。大容量的硬盘
复制速度非常慢,复制一个 80G 的硬盘最少也需半个小时,要维护一个几百台电
脑的网吧所花费的时间和精力可想而知;
 防毒杀 毒困难: 硬盘越来越大,文件越来越多,查毒杀毒会占用大量的时间。一
些网吧采用还原卡来保护硬盘,但还原卡只能保护系统盘和本地游戏盘不被破坏,
对于需要经常更新的在线游戏却无能为力。

那么有没有一套完善的网吧工程设计方案,能够全面地协调解决这些问题呢?

8.4.2 解决方案

8.4.2.1 方案特 点和优势

1、节省总体 投资和维 护成本


 游戏装在服务器的大容量硬盘上,本地硬盘只需安装最基本的操作系统,不再需
要不断追加硬盘以容纳更多游戏。同时硬盘磨损降低,使用寿命延长,增加了硬件
保值性;
 客户机对网络的压力很小,无需加大硬件投入购买高配置服务器,一台普通的 PC
也可为百余台客户机提供优质服务;
 不再需要不断升级客户机硬盘以容纳更多游戏;
 系统简单易用,只需少量具备普通网络维护经验的管理人员既可,降低网吧运营
成本。

2、负载力强 劲,运行 迅速、流 畅


锐起独有“网络硬盘缓存 ”功能,专为有盘网络开发,能充分利用客户机资源,令游
戏运行流畅迅速。网络压力亦大大降低,让原本性能平平的服务器也能表现出超凡的负载能
力。

3、超级稳定 ,百分百 兼容各种 游戏


完全仿真本地硬盘,软件兼容性极佳,保证网吧系统能够长时间处于极其稳定的状态,
各种应用软件、游戏软件均能运行无阻,确保网吧的正常营业。

4、安装、更 新游戏快 速、简单


无论是新装游戏还是游戏更新,只需在一台工作站上操作一次,弹指间,网络内所有
客户机便都能使用。

180
5、无限扩大 硬盘容量 ,无限增 加游戏数 量
服务器硬盘有多大,工作站硬盘就等于在原有基础上增加多大。只需扩大服务器硬盘,
就能轻轻松松拥有最多最新的游戏和软件,吸引更多顾客。

6、系统维护 方便、高 效
游戏全部安装在服务器上,网管再也不必一一处理每台机器,使繁重的系统维护量减
到最小,极大提高系统部署效率,节省人力和成本。

7、超强安全 性
采用锐起专利技术“iDriver”建立“坚不可摧”的安全防护构架,抵制任何有意无意的
外来破坏和病毒入侵,保证系统和游戏的超级安全和稳定。

8、终端监控 ,一切尽 在掌握


通过服务端管理器可清晰地查看到那些客户机已连接,查看每台客户机的读写流量,
读写速度以及总的服务器读写流量等等。

9、完全实现 游戏自动 更新
一次简单的设置,就完全不用理会各类网络游戏需经常更新的问题。真正做到让网吧“
无人职守”。

10、全新 动态磁盘 保护技术


通过把虚拟磁盘上游戏同步到本地的同时对您本地的磁盘分区实行全面保护,不至于
客户的误操作造成不必要的数据丢失。

11、全新 游戏菜单
实现游戏的分类、游戏的同步、游戏的运行方式等等管理功能。

8.4.2.2 锐起如 何解决问 题

1、硬盘容量 不足?
由于大部分游戏都可以安装在服务器上,客户机除了系统程序外,几乎不需要安装任
何游戏,因此将不会再存在硬盘容量不足的情况。

2、硬盘损坏 严重?
客户机硬盘只安装一个最基本的 Windows 系统,出现磁盘坏道的可能性大大降低。

3、安装新游 戏困难? 在线游戏 更新困难 ?


需要安装游戏或者更新在线游戏有的时候,只要将一台设为“超级用户”的客户机上
操作一次,系统内所有机器即都可用到最新游戏。再也无需逐一安装、逐一调试,节省了大
量的时间和上网带宽。
当然,在使用了锐起游戏自动更新功能后,还需要做这些吗?答案是否定的。一次简单
的设置就可以让你的网吧“无人职守”。

181
4、客户机系 统维护麻 烦?
大部分游戏安装在服务器上,客户机硬盘很少需要维护。即使维护,由于内容很少,做
一遍完整的 GHOST 也很快就能完成。

5、防毒杀毒 困难?
硬盘越来越大,文件越来越多,查毒杀毒会占用大量的时间。但一般客户端都安装有还
原软件,可以保护系统盘和本地游戏盘,而大量的需常更新的网络游戏都是安装在服务器上
的,所以现在只需要对服务器做好防毒杀毒就可以了。

8.4.3 方案的部署

锐起 CGO 网吧拓扑示意图

8.4.4 软硬件需求

1、硬件需求
项 目 说 明
服务器 整个网络中,工作站使用很多游戏文件都需要由服务器提供,服
务器网卡和硬盘速度会影响到整个网络的速度,因此服务器硬件
的选择非常重要。对于一般应用或较小的网络,可配台稍好的 PC
机作为服务器;如果对网络要求较高,需要更好的稳定性和速度
请选择专业服务器。

硬盘: 服务器必须有足够的硬盘空间以容纳游戏。并且为保证网络

182
速度,建议用户使用速度较高的硬盘。如果工作站数较多,应考虑
使用多块硬盘。
网卡: 建议使用千兆品牌网卡以保证良好的效果。
工作站 锐起 CGO 对工作站硬件无特殊要求。一般在有盘环境中能运行
WinXP/2K 的电脑均可用于锐起 CGO 客户端。

网络环境 锐起 CGO 系统对网络环境要求较高。建议与服务器相连的交换机


使用千兆模块。此外网络稳定性也非常重要,在一个施工质量不佳
或网络设备不稳定的环境中,系统是不可能运行良好的。

2、软件需求
项 目 说 明
服务器 锐 起 CGO 的 服 务 端 可 以 运 行 在 Windows 2000 Server 系 列 或
Windows 2003 Server 系列的服务器平台上。
工作站 除了要求工作站的操作系统为 Windows 2000/XP 以外,锐起 CGO
网络系统对工作站的软件没有任何要求和限制,您可以任意安装
要使用到的各种软件,包括各种办公软件、Internet 软件、教学软件、
图像处理软件、多媒体软件、游戏软件等。

8.5 软硬件 配置推 荐

1、服务器
设 备 说 明
锐骏 5060 主板:ASUS P5MT-S
CPU: Pentium D 945
内存:Kingston 2G ECC
显卡:板载 ATI 显卡
硬盘接口:双通道 4 个 SATA 接口 1 个 SCSI
接口
网卡:双千兆网卡
电源:七盟 400W

华硕 P5MT-S 服务器,领先的入门级服务器解决方案。支持 Intel Pentium D 双核心处理


器,可立即提升 CPU 性能。支持 DDR2 533 / 667 ECC Un-buffered 内存,是带 ECC 内存保
护的性能急速先锋。ICH7R 内建的 4 个 SATA 3Gb/s 接口支持 RAID 0, 1, 0+1,支持完整的
RAID 功能,全面保护数据安全。配备双 PCI-E 千兆网卡接口,具有极佳的网络性能和可靠
的服务器连通性。

183
设 备 说 明
锐骏 5080G 主板:Intel 7520
CPU: Xeon 2.8
内存:2G
显卡:板载 ATI 显卡
硬盘接口:双通道 2 个 SCSI 接口
网卡:双千兆网卡
电源:七盟 500W

Intel 7520 服务器,主板支持双路 Intel Xeon 处理器(Nocona 800 MHz FSB)采用 Intel
7520 芯片组, 6 条 DIMM 插槽,最大支持 12GB ECC DDR266 或 DDR333 Registered 内存,
5 条全高全长插槽, 1 条 PCI Express x4 (物理插槽是 X8 ),一条 PCI-X 133MHz 、两条
PCI-X 100MHz 、一条 PCI 32-bit/33MHz 5V 插槽,集成两块千兆网卡,集成单通道 U320
SCSI,支持 mirroring 和 striping (RAID 0 & 1 ),支持零通道 RAID 卡(SRCZCRX),双
通道 SATA 100 (板载两个接口)支持 mirroring 和 striping(RAID 0 & 1),后置两个 USB
2.0 接口和两个板载 USB 连接头,集成 ATI×PCI graphics ,支持 Intel Server Management
8.1,支持 Inte 管理模块-Professional Edition。

2、交换机
KN-S3312 支持的标准和协议: IEEE802.3、IEEE 802.3u、IEEE 802.3ab、IEEE 802.3x 等
核心三层 端口数:4 个 10/100/1000M 自适应 RJ45 端口,1 个 RJ-45 管理端口
交换机
网络介质:10Base-t:3 类或 3 类以上 UTP;00Base-t:5 类 UTP;1000Base-t:
5 类 UTP
背板带宽:30G
外形尺寸(mm):433.2×380×44(L×W×H)
输入电源:180-240VAC,50-60Hz

12 口全千兆 L3 Switch 是新一代数据通信产品。该交换机以专用的 BROADCOM 交换芯


片为核心,具有灵活的高密度千兆接入能力。提供 4 个千兆固定电口,2 个可选择的 4 口千
兆光电模块,并可以通过自由组合插拔 1000Base-SX、1000Base-LX、1000Base-T 功能模块进
行千兆通信传输,并具有智能的流分类和完善的 QoS 特性。此交换机最多支持 256 个基于
端口的 802.1Q Vlan,具有端口捆绑、负载均衡、Spanning Tree、端口镜像、IGMP Snooping 等
特性。
L3 Switch 全千兆交换机采用了新型网络操作系统,本网络操作系统是专门为三层交换
机而设计,将控制和数据转发功能分离,将软件的灵活性和硬件处理的高速性有机结合,
保证了系统的高性能和高稳定性,同时为系统的安全提供了可靠的保证。

184
KN-1024GM 支持的标准和协议:IEEE802.3、IEEE 802.3u、IEEE 802.3ab、IEEE 802.3x
24 口千兆 转发模式:存储转发
网管交换机
端口数:24
网络介质:100Base-t:5 类 UTP;1000Base-t:5 类或 5 类以上 UTP
背板带宽:48G
外形尺寸(mm):440×205×44(L×W×H)
输入电源:180-260VAC,50-60Hz
功耗:最大 40W

KN-S1024GM 全千兆远程管理型交换机,专为满足部门交换需求而设计,提供了 24 个
10/100/1000M 端口,支持配置软件设置 Port VLAN 及 IEEE802.1 Q TagVLAN ,端口镜像
(PortMirror),端口汇聚( Trunk),支持优先级队列( TCP/ILayer4、TCP/UDP Port 分类)
等多种功能,可对系统信息、端口信息、网络参数、VLAN 和 Trunk、端口优先级、安全控制等
进行管理,同时具有“Web 浏览管理”和“通过 RS232 串口管理”两种管理方式。

KN-S1024G 支持的标准和协议:IEEE802.3、IEEE 802.3u、IEEE 802.3ab、IEEE 802.3x


24 口千兆 转发模式:存储转发
交换机
端口数:24
网络介质:100Base-t:5 类 UTP;1000Base-t:5 类或 5 类以上 UTP
背板带宽:48G
外形尺寸(mm):440×205×44(L×W×H)
输入电源:180-260VAC,50-60Hz
功耗:最大 40W

KN-S1024G 全千兆普通型交换机,提供 24 个 10/100/1000Mbps 自适应端口,所有端口


均支持自动翻转(Auto MDI/MDIX)功能。KN-S1024G 全千兆普通型交换机提供了一个简单、
经济、高性能、无缝隙、标准的迁移到 1000M 网络的解决方法,在提高工作组性能上提供了
很大的灵活性,具有使用简单灵活,安装方便,性能优越,性价比高的特点,是您提高服
务速度的理想选择。

185
KN-S1026PG 支持的标准和协议:IEEE 802.3、IEEE 802.3u、IEEE 802.3ab
24+2 口 转发模式:采用存储-转发机制传输,提供全线速的转发速率,确保数据的完
交换机
整性
端口数:24+2
网络介质:100Base-t:5 类 UTP;1000Base-t:5 类或 5 类以上 UTP
背板带宽:8.8G
外形尺寸(mm):440×205×44(L×W×H)
输入电源:180-260VAC,50-60Hz
功耗:最大 6W

KN-S1026PG 是 一 组 无 阻 塞 低 功 耗 的 千 兆 以 太 网 自 适 应 交 换 机 , 集 成 了 两 个
10/100/1000Mbps 端口,24 个 10/100Mbps 端口,采用全钢外壳。它提供了一个简单,经济,
高性能无缝隙,支持千兆上连网络的解决方案,在提高工作组的性能,扩展网络带宽,增
加网络节点方面,提供了很大的灵活性,具有使用简单,安装方便,性能优越,性价比高
的特点。

3、路由器
MikroTik 硬件配置:CY800/128M 内存/20G 硬盘/双 8139 网卡
RouterOS

MikroTik RouterOS 是一种路由操作系统,并通过该软件将标准的 PC 电脑变成专用的


路由器。软路由具有极高的性能和广泛的应用。可轻易实现双线策略、arp 绑定、限速、封杀 BT
以及网吧借线、vpn 等。尤其对有连锁网吧经营者,利用 IPIP 协议,不仅可实现借线目的,
还可象本地操作一样远程管理其他网吧。这些,一般硬路由根本无法与之比拟。

4、其它网络 设备
RJ45 头(AMP)
AMP 超五类网线、

AMP 六类网线

186
网线( AMP)
T568A:白绿,绿,白橙,蓝,白蓝,橙,白棕,棕

T568B:白橙,橙,白绿,蓝,白蓝,绿,白棕,棕

5、软件
锐起无 盘 XP

锐起 CGO

服务器端系统软件:Microsoft Windows 2000/2003


客户机端系统软件:Microsoft Windows 2000/XP
锐起网吧母盘系统
网吧收费系统等管理软件
游戏软件、办公软件、教学、音乐及其它应用软件

187
第九 章 网吧常用 安全技 术

9.1 ARP 病毒 攻击

长期以来,局域网内经常会受到 ARP 病毒的攻击,其病毒攻击的原理是通过伪造 IP


地址和 MAC 地址实现 ARP 欺骗,破坏内网中的主机和路由器交换设备 ARP 高速缓存机制,
症状严重时会造成网络流量增大、设备 CPU 利用率过高、交换机二层生成树环路、短时间内
全部断网或部分断网、主机上网不稳定,或者交换机短时瘫痪等状况。

9.1.1 ARP 地址解析协议

在局域网中,IP 数据包通过以太网进行发送。但以太网设备并不识别 32 位的 IP 地址,


而是以 48 位以太网地址,传输以太网数据包(即以“帧”形式发送)。设备驱动程序从不
检查 IP 数据报文中的目的 IP 地址。这就需要将 IP 目的地址转换成以太网目的地址。ARP 就
是用来确定这些映像的协议,既地址解析协议。所谓“地址解析”就是主机在发送帧前将目
标 IP 地址转换成目标 MAC 地址的过程。ARP 协议的基本功能就是通过目标设备的 IP 地址,
查询其 MAC 地址,以保证通信的顺利进行。每台装有 TCP/IP 协议的主机或服务器内都配
有一个 ARP 缓存表,表内的 IP 地址与 MAC 地址一一对应。ARP 缓存表采用了老化机制,
在同一段时间内如果表中的某一行没有使用,就会被删除,这样可以减少 ARP 缓存的长度,
加快查询速度。

IP 地址与 MAC 地址对应表

假设 219.219.108.1 (主机 A)向 219.219.108.2 (主机 B)传送数据, ARP 的工作过程


为:首先主机 A 会在自己的 ARP 缓存表中寻找目标主机 B 的 IP 地址。若找到,也就知道了
B 的 MAC 地址,就可直接把目标 MAC 地址写入帧内发送给 B;若未找到,主机 A 就会在
同网段内发送一个以太网广播数据包,目标 MAC 地址是“ FF.FF.FF.FF.FF.FF”,即向同一
网段内的所有主机发出这样的请求包,询问 219.219.108.2 的 MAC 地址。此时,只有目的主
机 B 在接收到这个帧时,会向 A 发出表述“ 219.219.108.2 的 MAC 地址是 00-aa-00-64-f5-
03”的一个含有 IP 和以太网地址对的数据应答包。而网络上的其它主机对 ARP 询问不会给
予回应。这样,A 就知道了 B 的 MAC 地址,也就可以向 B 传递信息了。同时,A 将这个地
址存入高速缓存,更新自己的 ARP 缓存表。下次再向主机 B 发送信息时,就可直接从 ARP
缓存表里查找。

188
9.1.2 ARP 攻击原理

通过 ARP 的工作原理可知,系统的 ARP 缓存表是可以随时更新的动态转换表,表中


的 IP 和 MAC 是可以被修改的,这样,在以太网中就很容易实现 ARP 欺骗。

ARP 攻击可分为“中间人”攻击、MAC/CAM 攻击、


DHCP 攻击、地址欺骗等,攻击形式
表现为对外网和对内网 PC 机和网络交换机、DHCP 服务的欺骗。

9.1.2.1 对内网 IP/MAC 的欺骗

局域网内的每个主机都用一个 ARP 高速缓存,用于存放近期内 IP 地址到 MAC 硬件地


址之间的映射纪录。缓存中的 IP-MAC 条目是根据 ARP 响应包动态变化的,因此只要网络
上有 ARP 响应包发送到本机,就会更新 ARP 高速缓存中的 IP-MAC 条目。同时,即使收到
的 ARP 应答并非自己请求得到的,主机也会将其插入到自己的 ARP 缓存表中,这就造成
了“ARP 欺骗”的可能。典型的攻击是 MITM(man-in-the-middle,中间人攻击)。例如,
当攻击者想探听同一网络中两台主机之间的通信(即使是通过交换机相连,也可探听),
就分别向这两台主机发送一个 ARP 应答机,让两台主机都“误”认为对方的 MAC 地址是
攻击者所在的主机,这样,双方看似“直接”的通讯连接,实际上都是通过“中间人”所
在的主机间接进行的,攻击者只需更改数据包中的一些信息,就能做好转发工作,从而嗅
探到用户账号密码等机密信息。
目 前 利 用 ARP 原 理 编 制 的 工 具 十 分 简 单 易 用 , 这 些 工 具 可 以 直 接 嗅 探 和 分 析
FTP、POP3、SMB、SMTP、HTTP/HTTPS、SSH、MSN 等超过 30 种应用的密码传输内容,随时
切断指定用户的连接。当攻击者发送大量持续伪造的 ARP 包时,还会造成局域网中的机器
ARP 缓存混乱,上网不稳定。
下图中,219.219.108.1 的 MAC 由原来的 00-0f-3d-83-76-33 被篡改为病毒主机的 MAC
00-90-f5-34-5a-23。该网段的网关地址的 MAC 被篡改,同时局域网内的部分 MAC 也被篡改
为 00-00-00-00-00,导致该网段的许多主机无法正常上网。

被病毒主机攻击后的客户机 ARP 缓存表

189
9.1.2.2 SWITCH 的 CAM 欺骗

SWITCH(交换机)上同样有着一个动态的 MAC 缓存。它会主动学习客户端的 MAC


地址,并建立维护端口和 MAC 地址的对应表,以此建立交换路径,这就是通常所说的
CAM 表。也称 MAC-PORT 缓存。CAM 表的大小是固定的,不同交换机的 CAM 表的大小不
同,开始时表内并无内容,交换机从来往数据帧中学习,CAM 表也就不断地填充和更新。
对 CAM 的攻击是指利用木马程序产生欺骗 MAC,快速添瞒 CAM 表,CAM 表被填瞒
后,交换机以广播方式处理通过交换机的报文,以前正常的 MAC 和 PORT 对应的关系被
破坏,这时攻击者就可利用各种嗅探攻击获取网络信息。 CAM 表填满后,流量会以洪泛方
式发送到所有端口,同时 TRUNK 接口上的流量也会发给所有接口和邻接交换机,这就会
造成交换机负载过大、网络缓慢、丢包,甚至是瘫痪。
在 ARP 欺骗木马开始运行的时候,局域网有相当数量的主机 MAC 地址会被更新为病
毒主机的 MAC 地址(即这些主机的 MAC 地址都一致为病毒主机的 MAC 地址),只有当
ARP 欺骗的木马程序停止运行时,才能恢复到真实的 MAC 地址。

9.1.2.3 DHCP 服务的攻击

采用 DHCP Server 可以自动为用户设置网络 IP 地址、掩码、网关、DNS 等网络参数,从


而简化设置、提高效率。但 DHCP 的运作通常没有服务器和客户端的认证机制,病毒对其攻
击的方式通常会表现为 DHCP Server 的冒充、DHCP Server 的 DOS 攻击等。所谓冒充,就是
耗尽 DHCP 服务器所能分配的 IP 地址,然后冒充合法的 DHCP 服务器,为用户分配一个经
过修改的 DNS Server,将用户在毫无察觉的情况下引导到预先配好的假网站,骗取其账户
密码等机密信息。

9.1.3 ARP 病毒分析

ARP 病毒多数属于木马程序或蠕虫类病毒,例如 pwsteal.lemir 或其变种。病毒运作机理


大多是通过组件,用病毒文件覆盖掉操作系统中的一些驱动程序,然后用病毒的组件注册
(并监视)为内核级驱动设备,同时负责发送指令操作驱动程序,例如发送 ARP 欺骗包、
抓包,过滤包等。这些病毒程序的破坏表现症状为,欺骗局域网内所有主机和交换机,让局
域网中总的信息流量必须经过病毒主机。原来直接通过交换机上网的其它用户,转而通过病
毒主机上网,切换时会断线一次。由于 ARP 欺骗的木马程序发作时会发出大量的数据包导
致局域网通讯堵塞,加之自身处理能力的限制,用户会感觉上网速度越来越慢。当 ARP 欺
骗的木马程序停止运行,用户会恢复为从交换机上网。

190
木马程嗅探导致内网主机短时间断网过程

9.1.4 防御措施

根据 ARP 病毒对网主机和交换机、DHCP 服务器攻击的特点,在防治该病毒时也必须


对这 3 个环节加强防护。然而,目前对 ARP 的防御还存在着设备技术有限、病毒专杀工具不
完善,实施有一定难度等诸多问题,要完全克服 ARP 协议缺陷,找到更便捷有效的防御方
法,仍然任重道远。

9.1.4.1 应急措 施

发现病毒攻击时,首先应从病毒源头直接采取便捷的方法:
1 、 在客户机上进入 MS-DOS 窗口,输入命令“ arp-a” ,查看网关 IP 所对应的正确的
MAC 地址,将其纪录下来。若此时已经不能上网,则先运行一次命令“arp-d”将 arp 缓存中
的内容删空,计算机便可暂时恢复上网(攻击如果不停止的话),一旦能上网就立刻断开
网络(禁用网卡或拔掉网线),然后再运行“arp –a”。

2 、 取得网关的正确 MAC 地址后,不能上网的情况下,手工绑定网关 IP 和正确的


MAC,可确保计算机不再被攻击影响。手工绑定的方法是,在 MS-DOS 窗口下运行命令
“Arp-s 网关 IP 网关 MAC”。这时,类型会变为静态(static),也就不会再受到攻击的影响
但是,手工绑定在计算机重启后就会失效,需要再次绑定。对于这一问题,可写一个在每次
开机时自动绑定的批处理文件:
@echo off
arp –d
arp s 网关 IP 网关 MAC
将文件中的网关 IP 地址和 MAC 地址更改为正确的网关 IP 地址和 MAC 地址,然后放
入“windows-开始-程序-启动”中。
但是,要想真正彻底根除攻击,只有找出网段内被病毒感染的计算机,然后杀毒。

191
9.1.4.2 定期防 御

1、对于交换设备,可使用可防御 ARP 攻击的交换机(例如思科等多功能交换机),综


合运用 port security feature 、DHCP Snooping 、Dynamic ARP inspection (DAI)、IP source
guard 等一些关键技术,来建立动态的 IP+MAC+PORT 对应表和绑定关系、实时控制 ARP 流
量、建立 DHCP 嗅探匹配表等。并合理划分 VLAN,进行端口隔离,彻底杜绝在交换环境中
实施的“中间人”攻击、MAC/CAM 攻击、DHCP 攻击、地址欺骗等。

2、对于主机,应及时安装、更新防病毒软件,对内存和硬盘进行全面地防毒、杀毒。并
及时下载 ANTI ARP SNIFFER 等专杀工具,保护本地计算机的正常运行。

3、及时更新操作系统、升级 IE、打上各种漏洞补丁。

4、不要随便共享文件或文件夹,必须共享时,也应先设置好权限,尽量不开放可写或
可控制权限。不要随便打开或运行陌生、可疑的文件和程序,例如邮件中的陌生附件,外挂
程序等。关闭一些不需要的服务,完全单机的用户可直接关闭 SERVER 服务。使用移动存储
介质进行数据访问时,先对其进行病毒检查。操作系统应设置 6 位以上的密码。

5、使用网络防火墙软件。网络防火墙在防病毒过程中的作用至关重要,它能有效阻止
来自网络的攻击和病毒入侵。

9.2 木马入 侵

木马(Trojan Horse,特洛伊木马)病毒的名称,来自于一个古希腊的特洛伊木马传说 ,
现在专指为计算机入侵者打开方便之门的程序。
在现今的网络上,特洛伊木马和蠕虫病毒、垃圾邮件已经一起构成了影响网络正常秩序
的三大公害。自 20 世纪 80 年代早期出现第一例木马至今,20 多年时间里,木马技术飞速发
展。毫无疑问,今后木马技术仍将不断前进,功能会越来越多样、伪装术和入侵手段将会越
来越高明。基于木马入侵的攻与防必将是网络安全领域一场旷日持久的对抗。

9.2.1 木马病毒的原理

木马病毒属于客户/服务器模式,分为客户端和服务器端。服务器端程序骗取用户执行
后,便植入计算机作为响应程序;客户端程序在黑客的计算机中执行,用于连接服务器端
程序,以监视或控制远程计算机。典型的木马病毒是服务器端程序在服务器上打开一个特定
端口进行监听,若有客户机向这台服务器的这一端口提出连接请求,服务器上的相应程序
就会自动运行,来应答客户机的请求。服务器端程序与客户端建立连接后,由客户端发出指
令,然后服务器执行这些指令后将数据传送至客户端。

192
9.2.2 木马入侵的步骤

攻击者利用木马入侵他人电脑,一般按照如下步骤进行:
1、配置木马
为实现木马伪装和信息反馈,在对木马进行传播之前,黑客会对木马进行具体配置。

2、传播木马
木马传播的方式多种多样。例如,控制端可将巧妙伪装的木马程序以附件形式通过邮件
发送出去,收信人只要打开附件,系统就会感染木马。或者也可通过软件下载,利用系统或
软件的漏洞等进行木马传播,使木马入侵被控端。

3、运行木马
服务端用户运行木马或捆绑木马程序后,木马就会自动安装。首先木马会将自身拷贝到
Windows 的系统文件夹中,然后在注册表、启动组等位置设置好木马触发条件。

4、实现远程 控制
控制端和服务端都在线时,控制端通过木马端口与服务端建立连接,然后就可通过木
马程序对服务端进行远程控制。

9.2.3 木马病毒的特征

1、隐蔽性强
普通的木马服务器端运行后都会生成一个独立进程,较高级的木马(例如灰鸽子)则
可以注册为系统后台服务,从而在任务管理器中实现进程隐藏。新型的 DLL 木马则会采用
线程插入技术,将代码嵌入正在运行的系统进程中,从而实现高级隐藏。这种木马既无法通
过进程管理器来查找,也不能直接终止进程的运行,危害巨大。

2、启动方式 多样化
木马一般会借助修改启动分区的 Autoexec.bat 批处理文件、自动执行功能文件 AutoRun.
inf、注册表中的相关启动项、系统配置文件 system.ini 和 win.ini,以及与某类型文件(例如
*.TXT、*.EXE 等)建立文件关联等手段来实现程序的自动运行,从而达到随系统启动或满
足触发条件即自动运行的目的。

3、伪装方式 多样化
为实现长期隐蔽,木马除使用常见文件名或扩展名(例如 dll、win)或者仿制一些不易
被人区别的文件名(例如 svcHost .exe)等伪装手段外,还可能直接借用系统文件中已有的
文件名(例如 internet explorer.exe)。有的还将服务端程序的图标修改成 HTML、TXT 等文
件的图标,具有极大的欺骗性。同时木马还可以和其它可执行文件(例如 FLASH 动画、不
可信任站点的系统补丁程序等)进行捆绑。此外木马还具有自我销毁的伪装术,新型木马还
能定制端口。

4、通讯方式 多样化

193
第一、二代木马采用的是传统的 C/S 模式。即远程主机开放监听端口等待外部连接,客
户端主动发出请求,使用 TCP 建立连接,进行通讯。而第三代木马则采用“反弹端口”连
接技术,建立连接不再由客户端主动进行,而是由服务端完成,这种方式可以穿透一定设
置的防火墙。
为增强隐蔽性,许多木马程序选择使用 UDP 而放弃 TCP 通讯协议,通讯双方只在传
送数据的短暂时间里会打开端口。而 ICMP 木马更是不用连接端口进行通讯,只需将木马服
务器端伪装成一个 ping.exe 的进程,传送 ICMP_ECHO 封包,修改封包 ICMP 表头结构,
加上木马控制信息传送至木马程序客户端,服务器端则通过接收到的 ICMP_ECHOREPLY
封包的大小和 ICMP_SEQ 特征来判断接收并从中获得指令和数据信息。

5、功能强大
新型木马程序功能齐全,主要有:
 窃取密 码: 这是其最常见的功能,通过密码破解,黑客最终将完全控制远程计算
机,还可通过记录键盘输入窃取银行账户密码等;
 文件操 作: 控制端可通过木马程序对服务端的文件进行删除、新建、修改、上传、下
载等一系列操作;
 修改注 册表: 控制端可任意修改服务端注册表;
 系统操 作: 包括重启或关闭服务端操作系统、断开网络连接、控制服务端鼠标和键
盘、监视服务端桌面操作等。

9.2.4 防护策略

要做好安全防护,首先必须了解安全的薄弱环节所在。安全漏洞主要来自以下三方面:
 软件自 身安全性 差:
 操作系统本身的设计问题所带来的漏洞,此类漏洞会被运行在该系统之上的
应用程序所继承;
 应用软件程序的漏洞;
 安 全 策 略 不 当 : 许多用户仅仅使用个别的安全工具进行防护,而不是有针对性
的、各有侧重的采用多种安全工具来保护系统安全;
 计算 机用户缺 乏安全意 识: 许多用户在使用网络资源时,安全意识淡薄,所以
木马采用心理欺骗的入侵方法往往极易成功。

这三个方面所产生的安全漏洞都可能被黑客利用,成为木马入侵的突破口,因此必须
进行全面的系统安全防护。

9.2 4.1 打造坚 实的系统 防护

1、用户管理 策略
黑客可以通过猜测用户弱口令、破解用户密码等手段进行基于认证的入侵,然后植入木
马作为后门,对此,必须做好如下用户管理工作:
 停用来宾帐户,清除其它不必要的帐户;
 设定坚固的安全密码,例如采用复杂的密码、设定密码最小长度并定期更换密码;

194
 正确设置帐户锁定策略,阻止入侵者不断尝试破解登录密码的企图。

2、文件共享 策略
谨慎设置文件共享,确有需要时才开放文件共享,进行正确的用户设置。养成良好的习惯,
共享完毕后及时关闭。
关闭默认共享“ IPC$(命名管道)”是系统特有的一项管理功能,主要用来远程管理
计算机,IPC 入侵是黑客入侵的惯用手段之一,也可能成为木马入侵的突破口。对此应进行
如下设置:
 通过修改注册表删除默认共享。个人用户也可通过在控制面板的服务管理器中关闭
Server 服务来解决;
 通过修改注册表禁止空连接,以此杜绝入侵者的反复试探性连接。

3、堵住漏洞
操作系统和应用软件漏洞也是黑客入侵的突破口之一,对于可以登录访问 Internet 微软
官方网站的用户,建议开启 Windows 的自动更新功能。对于无法进行自动更新的用户,建
议采用手动更新,用专用安全工具进行漏洞检查,然后到相关的可信任安全站点下载补丁
进行手动安装。对于安装的应用软件,也应随时关注官方网站公布的安全消息,及时升级。

4、堵住黑客 的入口
端口是计算机与外部网络相连的连接枢纽,也是木马入侵计算机的第一道屏障,所以
端口配置正确与否将直接影响到计算机的安全。为安全考虑应,应当关闭平时不常使用的协
议和端口。例如,关闭 135 端口避免冲击波病毒攻击;若计算机不提供也不使用文件和打印
共享服务时,可在 TCP/IP 设置项目中禁用 NETBIOS 服务,即关闭 137、138、139 端口;关
闭 445 端口避免黑客刺探系统相关信息;关闭 3389 端口防止黑客通过远程终端服务默认端
口进行入侵。对于其它木马或蠕虫病毒的默认端口或不安全端口,可以使用专用安全工具或
对注册表进行操作等方法进行关闭。

5、关闭不必 要的服务
Windows 操作系统提供了很多系统服务以方便管理,但开启太多服务在给用户本身带
来方便的同时,也给入侵者打开了方便之门,因此可以根据需要在服务管理器中进行设置 ,
在允许的情况下禁止可能为黑客入侵提供方便的服务。设置原则是“最小的权限+最少的服
务=最大的安全”。

9.2.4.2 使用安 全工具软 件保护系 统安全

在做好操作系统本身的安全防护工作的基础之上,还应借助安全工具软件来保护系统
的安全运行。安装防病毒软件和网络防火墙就是一种比较合适的选择。
1、防病毒软件,例如金山毒霸、瑞星杀毒软件等都具备强大的防病毒功能,除具有全
面的杀毒功能之外,还能对内存、网页、文件、引导区、邮件、注册表等项目和漏洞攻击进行实
时监控。安装此类防病毒软件和相应的最新升级包,并做好正确设置后,对系统进行全面扫
描便可清除其中存在的绝大多数病毒和木马。

2、软件防火墙可对计算机和网络之间的信息流进行包过滤,与防病毒软件相互配合,

195
共同保护系统安全。例如“天网”个人防火墙,除提供应用程序规则设置、系统设置、安全级
别设置等功能外,该软件还能灵活地进行 IP 规则设置,防御 ICMP 攻击、IGMP 攻击,对
TCP 和 UDP 数据包进行监视。安装完该防火墙软件并按需进行好各项安全设置后,它便会
拦截非授权的访问,拒绝来自网络的扫描和恶意攻击。

9.2.4.3 用户安 全意识策 略

计算机用户在日常使用网络资源的过程中,应加强安全意识,杜绝木马心理欺骗层面
的入侵企图:
 不随便下载软件,不执行任何来历不明的软件;
 不随意在网站上散播个人电子邮箱地址,合理设置邮箱的邮件过滤功能,确保电
子邮箱防病毒功能处于开启状态,不打开陌生人发来的邮件及附件;
 及时进行 IE 升级和补丁安装,还可禁用浏览器的“ Active 控件和插件”以及
“Java 脚本”功能,以防恶意站点上网页木马的“全自动入侵”;
 在可能的情况下采用代理上网,隐藏自己的 IP 地址,以防不良企图者获取入侵计
算机的有关信息。

9.2.4.4 纵深防 御保护系 统安全

做好以上三方面的系统安全防护工作后,当前系统的安全就基本已在掌控之中,但处
于安全防御的一方始终属于被动,病毒会不断利用新技术来突破杀毒软件及防火墙,以实
现数据的“合法”传输,现有的安全工具并不能百分之百保证系统的安全运行,现今构筑
的安全防线随时都有可能被突破。因此,为进一步保障系统安全,还应采用其它工具进行联
合保护。例如,采用安全软件实现的对系统和网络进行监控
 一些高级进程管理工具具备进程监视、进程查杀、启动监控等多种功能,能提供详
细的进程信息,显示系统隐藏进程,对当前网络进程进行监视并提供协议、端口、
远程 IP、状态、进程路径等信息;
 另外一些监视软件可对系统、设备、文件、注册表、网络、用户等进行全面监控,提供
详细的时间、动作、状态等信息,并能将信息保存为日志以备分析使用。
采用此类工具对系统进行实时监控能及时发现系统中的可疑行为和可能的木马入侵,
这样就能及时发现异常情况并采取相应的措施将其消除于萌芽状态。运用此类系统监视工具
与杀毒软件及防火墙相结合,能全方位实时保护系统安全。

196
第十 章 常用名词 解释

1、 28VGA
在彩色屏幕上,每个像素点都是由一组红、绿、蓝光汇聚而成。由于技术限制,三束光无
法 100%地汇聚在一点上,因此会产生一种黄光网点的间隔,即点距。“ 28”就是指彩色显
示器上的这种点距。点距越小,图像就越细腻、越清晰。而“VGA”是 Video Graphics Array
(视频图形阵列)的缩写。

2、 3DS
又称 3D Studio,全称为 Three Dimension Studio,即三维摄影室。它是美国 Autodesk 公
司推出的一套多功能三维动画软件,集实体造型、静态着色和动画创作于一体,极大地普及
了三维造型技术。它能够与 AutoCAD 进行图形信息交换,可利用扫描仪输入图形,通过
VGA 与电视转换接口将动画输出至电视或录像带。

3、 Aactive Network(动态 网络)


动态网络上的各个节点经过编程处理,可以根据通过该节点的信息,执行定制化的任
务。例如,一个节点可以经过编程或定制化处理,以一个单独用户为基础处理信息包,或者
处理不同于其它信息包的多点传送信息包。动态网络的这种处理方法,在由移动用户构成的
网络中尤为重要。

4、访问控制
访问控制是指按用户身份以及其所归属的某预定义组,来限制用户对某些信息项的访
问,或限制对某些控制功能的使用。访问控制通常用于系统管理员控制用户对服务器、目录、
文件等网络资源的访问。

5、 ACOPS(自动 CPU 过热保 护)


全称为 Automatic CPU Overheat Prevention System。指某一类计算机主板的一种功能。此
类主板在 CPU 插槽的中央有一个温度传感器,当计算机的 CPU 散热不佳,或散热风扇不
转,导致 CPU 温度超出安全范围时,系统会通过喇叭发出警告并自动执行降温程序。

6、 ACPI(高级 配置和电 源管理接 口)


全称为 Advanced Configuration and Power Management Interface。
在 Win 2000 系统中,ACPI 定义了 Win 2000、BIOS 和系统硬件之间的新型工作接口。这
些接口包含了允许 Win 2000 控制电源管理和设备配置的机制。
Wind 2000 具有电源管理功能,可以让系统进入低电源消耗的“睡眠状态”,例如待
机和休眠等,目的是为控制电脑的电源消耗。按下电源按钮后, Win 2000 可重新“唤醒”
系统,立即进入运行状态。

7、 ActiveX 组件
ActiveX 组件是指某些可执行的代码或程序,例如 .EXE 、 .DLL 和 .OCX 文件。通过
ActiveX 技术,程序员能够将这些可复用的软件组装到应用程序或者服务程序中,再嵌入

197
到网页中,随网页传送至客户的浏览器上,并在客户端执行。通过编程,ActiveX 控件可与
Web 浏览器交互或与客户交互。

8、 AGP
全称为 Accelerated Graphics Port。是英特尔公司配合 PentiumII 处理器开发的,建立在
PCI 总线基础上的,专门针对 3D 图形处理的高效能总线标准。AGP 插槽与 PCI 不兼容,其
长度短于 PCI 插槽,AGP 显示卡也不能插在 PCI 总线上。
AGP 最大的改进是达到了 133MHz 以上的数据传输速率,数据吞吐速度可以达到
533MB/秒以上。由于达到了这么高的传输速率,便可以将图形内存中的数据调入系统内
存,从而大大地减轻图形内存的压力。

9、 AMIBIOS
AMIBIOS 历史最悠久的 BIOS(基本输入/输出系统)芯片之一,可以说也是今天个人
电脑中使用最为广泛的一种 BIOS 芯片。AMIBIOS 由总部位于美国乔治亚州 Norcross 市的
美国 Megatrends 公司生产。除了 BIOS 芯片之外,美国 Megatrends 公司还生产 RAID 系统,
主板和其它一些电脑配件产品。

10、 CMOS(互补 金属氧化 物半导体 存储器)


全称 Complementary Metal Oxide Semiconductor,字面含义为“互补金属氧化物半导体
”。
是目前为绝大多数电脑所使用的一种用电池供电的存储器( RAM)。它决定着微机系统的
情况,是优化微机整体性能,进行系统维护的重要工具。它保存着一些有关系统硬件设置等
方面的信息。关机以后,这些信息也继续存在。开机时,电脑需要通过这些信息来启动系统。
如果不慎或发生意外,造成 CMOS 中保留的信息发生错误,系统将不能正常启动。

11、 JavaScript 及 JSP


JavaScript 是一种描述语言,可被嵌入到 HTML 文件之中。通过 JavaScript 可以做到处
理访问者的需求事件(例如表单的输入),而不用向网络来回传送资料。当访问者输入信息
时,信息不必经过先传给服务器处理,再传回来的过程,而是直接可被客户端( client)的
应用程序所处理。
JSP(JavaServer Pages)是由 Sun Microsystems 公司倡导,并汇同多家公司共同参与建
立的一种动态网页技术标准。在传统的网页 HTML 文件(*.htm,*.html)中加入 Java 程序片
段(Scriptlet)和 JSP 标记(tag),就构成了 JSP 网页(*.jsp)。Web 服务器在遇到访问 JSP
网页的请求时,首先执行其中的程序片段,然后将执行结果以 HTML 格式返回给客户。程
序片段可以是操作数据库、重新定向网页,及发送 email 等等,这也就是建立动态网站所需
要的功能。所有程序操作都在服务器端执行,传送给客户端的仅是处理结果,对客户浏览器
的要求非常低,可以实现无 Plugin、无 ActiveX、无 Java Applet、甚至无 Frame。

12、 WAN(广域 网)
全称为 Wide Area Network。
计算机网络的类型可按多种方式划分。最常见的,按网络的作用范围和计算机互联的距
离划分,有广域网、局域网和城域网三种类型。广域网又称远程网 RCN(Remote Computer
Networ),其作用范围大,一般可从几十至几万公里。在国家或国际间建立的网络都是广域
网,其用于通信的传输装置和传输介质可由电信部门提供。目前世界上最大的信息网络

198
“Internet”已覆盖了包括我国在内的 180 多个国家和地区,连接了数万个网络,终端用户已
达数干万,且还在以每月 15%的速度增长。

13、 LAN(局域网)
确切而言,局域网只是与广域网相对应的一个名词,并无严格定义。凡小范围内,将有
限个通信设备互联在一起的通信网都可称为局域网。这些通信设备可包括微型计算机、终端、
外部设备、电话机、传真机等。专用小型交换机 PBX(Private Branch eXchange)也可算作一
种局域网。但通常说的局域网,是指由 3 至 50 个节点组成的小型局部网络,通常布置在公
司或组织的办公区域内。
局域网的种类很多,分类方法也很多。根据数据传输速率,可分为局域网和高速局域网。
高速局域网,是指在计算机机房内,将主机与高速外设和其它主机相连,传输速率一般在
50Mbps 以上。根据网络拓扑结构分,如总线型、星型、环型和树型。此外也可根据访问方法分
类。
局域网的种类虽多,但一般都具有以下特点:
 地理范围有限,一般在 10 米到 10 公里之内;
 站数有限;
 通常多个站共享一个传输介质(同轴电缆、双绞线、光纤);
 具有较高的数据传播速率,通常为 1Mbps―20Mbps,高速局城网可达 100Mbps;
 延时较低;
 误码串较低,一般在千万分之一到百亿分之一间。

14、 Linux
Linux 是一套可免费使用、自由传播的类 Unix 操作系统,主要用于基于 Intel x86 系列
CPU 的计算机。这个系统是由全世界各地的成千上万的程序员设计和实现的,目的是建立
不受任何商品化软件的版权制约的、全世界都能自由使用的 Unix 兼容产品。
Linux 以其高效性和灵活性而著称,能够在 PC 机上实现全部 Unix 特性,具有多任务、
多用户的能力。Linux 操作系统软件包内不仅包括完整的 Linux 操作系统,还包括了文本编
辑器、高级语言编译器等应用软件。它带有多个窗口管理器的 X-Windows 图形用户界面,允
许用户如同使用 Windows NT 一样的,使用窗口、图标和菜单等对系统进行操作。
Linux 之所以受到广大计算机爱好者的喜爱的原因有二:
 属于自由软件,可无偿使用。源代码也能免费获得,并且可以自由修改,以及无任
何约束地继续传播;
 具有 Unix 的全部功能,任何使用 Unix 操作系统或想要学习 Unix 操作系统的人都
可从 Linux 中获益。

15、 Modem(调制 解调器)


Modem(调制解调器)是由 Modulator (调制器)和 Demodulator (解调器)两词的字
头合并而成。调制器就是波形变换器,其主要作用是将数字信号转换为适合于模拟信道传输
的模拟信号。解调器就是波形识别器,其主要作用是将由调制器转换成的模拟信号恢复为原
来的数字信号。由于数据的传输交换是双向的,即每一端既要发送数据也要接收数据,故通
信线路的两端都应有调制器和解调器,因此一般总称为调制解调器。
若直接使用模拟信道传输数字信号(计算机数据),信号在传输过程中会发生较大失
真,传输质量一般无法令用户满意。为解决这一问题,通常可采用在模拟信道的两端各加上
一个调制解调器的办法。

199
16、磁盘 拷贝
磁盘拷贝是指将一张软盘中的全部内容,原样不变地复制到另一张同样规格的软盘上。
由于软盘上可能有系统数据区或被隐含的文件和子目录,所以不能用一般的复制操作
进行磁盘拷贝,只能用例如 DISKCOPY 等命令,或利用 HD COPY 等工具软件。

17、打印 驱动程序 ( Print Driver)


打印驱动程序在应用程序及打印机之间担任着翻译的职能。每台打印机都拥有自身的代
码及命令等内部语言。应用程序必须通过打印驱动程序,才能与各种打印机通信。在
Windows 环境中,打印驱动程序是共享的,免除了每个应用程序都必须有自己的驱动程序
的麻烦。

18、防火 墙
防火墙是连接区域网路和互联网供应商的路由器的“桥梁”电脑,用于拦截并过滤信
息,只有符合严格安全标准的信息才能通过。
防火墙一般可以分为“网络层级”和“应用程式层级”两大类:
 网络层 级: 会拦截所有尝试进出网路的封包,扫瞄其位址标题以确认发出处,并
按检查规则决定要接受或拒绝这个封包;
 应 用 层 级 : 由一台与网络隔离的计算机担任,由其执行新闻组、
HTTP、FTP、Telnet 和其它服务的代理程序。当防火墙内的电脑提出连接互联网的请
求时,代理服务器(proxy server)会主动过滤该请求。而对于外部电脑,就如同是
绝对无法直接连接到防火墙内的电脑。防火墙就像是进出网络的交通枢纽,所以可
通过它增加对网络使用的限制。

19、格式 化
格式化是指对磁盘进行使用前的预处理,以便存入数据。新磁盘在首次使用前,一般必
须先格式化,使用过的旧盘也可以格式化,格式化后,磁盘上全部数据将被删除。

20、 ASCII(美国 信息交换 标准代码 )


ASCII 是“美国信息交换标准代码”的缩写, ASCII 文件是简单的无格式文本文件,
可以被任何计算机所识别。 Windows 中的记事本及任何文字处理程序都可以阅读和创建
ASCII 文件。文件扩展名通常为“.TXT”,例如 README.TXT。

21、模式 化
模式化是指将软件按功能切分为许多部分单独开发,然后再组装,每一个部分即为模块。其
优点是利于质量控制、多人合作和功能扩充等,是软件工程中的重要开发方法。

22、 Resolution(分辨率)
分辨率是以 dpi (dot per inch)为单位,指计算机屏幕、打印机或扫瞄器等显示、打印文
字或影像的细腻程度,分辨率愈高,影像品质愈好,一个 600 dpi 的打印机表示其最小墨
点为 1/600 吋,通常屏幕的分辨率不超过 100 dpi,一般报纸的分辨率则有 1200 dpi。

23、 V.90 协议
V.90 协 议 是 ITU ( 国 际 电 信 联 盟 ) 制 定 的 56Kbps 数 据 传 输 标 准 , 是 指 通 过 使 用

200
V.42bis 等压缩方案,使调制解调器在标准公用电话交换网( PSTN)上,以 56Kbps 的速率
接收数据。
在拔号接入时,V.90Modem 将对线路进行检测,以确定下行通道中是否存在模 /数转换。
若存在,就以 V.34 方式进行连接。若远端 Modem 不支持 V.90 协议,V.90 模拟 Modem 也将
尝试建立一个 V.34 连接。连接之后, V.90Modem 将鉴别 256 个可能的电压值,并将其还原
为 8000PCM 码/秒,理论而言,其下载速度将接近 64Kbps(8,000×8bits/code)。

24、 Repeater(中继 器)
又称重发器,其作用是将电缆上的传输信号再放大,然后转发到与其相连的电缆段上。
中继器是一个独立设备,无需软件配合。

25、 Router(路由 器)
又称选径器,是网络层实现互联的设备。能实现网络层以下各层协议的转换,并提供用
于处理网际功能,实现子网互联的网络层。

26、 TCP 端口
TCP 的应用,需要与某特定 TCP/IP 服务进行通信,因此就需要使用端口号。一个端口
号分配一个 TCP/IP 服务。TCP 端口不是物理设备(例如串行端口),而是逻辑设备。

27、 TCP/IP 传输控 制协议


TCP/IP 传输控制协议是一种 Internet 协议。是一组定义计算机之间的如何通信的标准。
在 连 接 NT 网 络 与 Internet 或 进 行 网 络 互 联 时 , 必 须 安 装 该 协 议 。 NT Server 提 供 的
DHCP、DNS、WINS 等许多服务,亦都是针对 TCP/IP。

28、 Subnet Masks(子网掩码 )


又称 Net Mask。是一个 32 位的值,其功能为:
 区分 IP 地址的网络号与主机号。当 TCP/IP 网络上的主机相互通信时,就可利用子
网掩码得知这些主机是否在相同的网络区段内。
 将网络分割为多个子网。

29、 IP 地址
全称为 Internet Protocol Address。
互联网上尽管连接了无数的服务器和电脑,但它们并非处于杂乱无章的无序状态,而
是每台主机都有唯一的地址,即 IP 地址,它是主机在互联网上的唯一标志。
IP 地址一般由一串用圆点分割为四组的数字组成,每组数字均在 0~256 之间,即 0-255.0-
255.0-255.0-255,例如,202.202.96.33。此外,还可用域名 DN(Domain Name),即代表该
主机的文字名称来表示,例如 www.lg.com.cn,是某公司主机服务器的域名。这种表述方法
摆脱了数字单调、难记的缺点。DNS(Domain Name System,域名服务器系统)可将文字型
域名翻译成对应的数字型 IP 地址。通过 IP、域名 DN、域名系统 DNS,即可给予每台主机在
互联网的唯一定位。

30、 Jpg( Jpeg)


全称为 Joint Photographic Expert Group。
JPG 是 24 位的图像文件格式,也是一种高效率的压缩格式。它是 JPEG(联合图像专家

201
组)标准的产物,该标准由 ISO 与 CCI TT(国际电报电话咨询委员会)共同制定,是面向
连续色调静止图像的一种压缩标准。最初目的是使用 64Kbps 的通信线路传输经过 720×576
分辨率压缩后的图像。通过损失极少的分辨率,可将图像所需的存储量减少至原大小的
10%左右。
由于高效的压缩效率和标准化要求,JPG 格式目前已广泛用于彩色传真、静止图像、电
话会议、印刷及新闻图片的传送上。一般情况下,*.jpg 或*.jpeg 文件只有几十 KB,而色彩数
最高可达 24 位,因此被广泛运用在 Internet 上,以节约宝贵的网络传输资源。为了在一张光
盘上储存更多的图形图像,CD 出版商也同样乐于采用该格式。但由于被删除的资料无法在
解压时还原,所以此类文件并不适于放大观看,输出成印刷品时的品质也会有所影响。

202

You might also like