有关TCP/IP设置和注意事项( 二 )




IP AH指一段消息认证代码(Message Authentication Code,MAC),在发送IP包之前,它已经被事先计算好 。发送方用一个加密密钥算出AH,接收方用同一或另一密钥对之进行验证 。假如收发双方使用的是单钥体制,那它们就使用同一密钥;假如收发双方使用的是公钥体制,那它们就使用不同的密钥 。在后一种情形,AH体制能额外地提供不可否认的服务 。事实上,有些在传输中可变的域,如IPv4中的time-to-live域或IPv6中的hop limit域,都是在AH的计算中必须忽略不计的 。RFC 1828首次规定了加封状态下AH的计算和验证中要采用带密钥的MD5算法 。而与此同时,MD5和加封状态都被批评为加密强度太弱,并有替换的方案提出 。

IP ESP的基本想法是整个IP包进行封装,或者只对ESP内上层协议的数据(运输状态)进行封装,并对ESP的绝大部分数据进行加密 。在管道状态下,为当前已加密的ESP附加了一个新的IP头(纯文本),它可以用来对IP包在Internet上作路由选择 。接收方把这个IP头取掉,再对ESP进行解密,处理并取掉ESP头,再对原来的IP包或更高层协议的数据就象普通的IP包那样进行处理 。RFC 1827中对ESP的格式作了规定,RFC 1829中规定了在密码块链接(CBC)状态下ESP加密和解密要使用数据加密标准(DES) 。虽然其他算法和状态也是可以使用的,但一些国家对此类产品的进出口控制也是不能不考虑的因素 。有些国家甚至连私用加密都要限制 。

配置 TCP/IP 设置

打开 网络连接 。
单击要配置的连接,然后在“网络任务”下,单击“更改该连接的设置” 。
执行以下任一操作:
假如连接是局域网连接,则在“常规”选项卡的“该连接使用下列项目”下,单击“网际协议 (TCP/IP)”,然后单击“属性” 。
假如是拨号、VPN 或传入连接,请单击“网络”选项卡上 。在“该连接使用下列项目”中,单击“网际协议 (TCP/IP)”,然后单击“属性” 。
执行以下任一操作:
假如要自动指派 IP 设置,请单击“自动获得 IP 地址”,然后单击“确定” 。
假如要指定 IP 地址或 DNS 服务器地址,请执行以下步骤:
单击“使用下面的 IP 地址”,然后在“IP 地址”中键入 IP 地址 。
单击“使用下面的 DNS 服务器地址”,在“首选 DNS 服务器”和“备用 DNS 服务器”中,键入首选和备用 DNS 服务器的地址 。
要配置 DNS、WINS 和 IP 设置,请单击“高级” 。

注重
要打开“网络连接”,请单击“开始”,指向“设置”,然后双击“网络连接” 。
在任何可能的情况下都应该使用自动 IP 设置 (DHCP),原因如下:
默认情况下,会启用 DHCP 。
假如您的位置更改了,可以不必修改 IP 设置 。
自动 IP 设置用于所有连接,并且不必配置如 DNS、WINS 等的设置
安装简单 TCP/IP 服务

在“控制面板”中打开 添加/删除程序 。
单击“添加/删除 Windows 组件” 。
在“组件”中,单击“网络服务”,然后单击“具体信息” 。
在“网络服务的子组件”中,单击“简单 TCP/IP 服务”,然后单击“确定” 。
单击“下一步” 。
假如提示,请键入 Windows XP 分发文件的路径,然后单击“确定” 。
单击“完成”,然后单击“关闭” 。
注重

要打开“添加/删除程序”,请单击“开始”,指向“设置”,单击“控制面板”,然后双击“添加/删除程序” 。
必须以治理员或 Administrators 组成员身份登录才能完成该过程 。假如计算机与网络连接,则网络策略设置也可以阻止您完成此步骤 。
简单 TCP/IP 服务(用于 Windows XP)支持下表中所列的可选 TCP/IP 协议服务 。协议 说明 RFC
字符生成器 (CHARGEN) 发送由一组 95 个可打印 ASCII 字符组成的数据 。对测试或解决行式打印机的调试工具很有用 。864

推荐阅读