笔记本电脑基本维护

笔记本电脑由于它的便携性,与怠工电脑相媲美的强大功能等特性,使其使用者也越来越多。也正是因为笔记本便于携带,使用的环境比较复杂,给使用和保养带来了一些新的问题。对于笔记本电脑的维护主要应该注意以下几点:

1、合理管理电源,延长电池使用时间

笔记本电脑都是使用电池供电的,一般可以维持供电1-3小时,即使有的高档笔记本电脑可持续供电8小时以上,但都是有限度的,而且如果让它工作在windows的图形环境下,其供电时间将大大减少。因此必须灵活的管理电源,延长使用时间。这可以采用windows的电源管理工具,合理的设置其参数,使笔记本电脑达到有效节能。
对笔记本电池本身来说,必须有规律地定期给其进行深度放电处理,否则可能影响电池的储电能力;但是不能频繁地对电池进行深度放电,最好是每隔一个月左右对笔记本作一次深度放电,然后再将其充满。
所以合理的使用电源的管理模式,可以有效的保证机器的持续使用时间和延长电池的使用寿命。

2.笔记本携带时的注意事项

在携带笔记本外出的时候,应该注意以下几点:
(1)不能随意摆放
尽管笔记本电脑已经充分考虑到它的防震性,但长期在各种恶劣环境中使用,譬如在行驶的汽车上,容易震松机器里的板块和元器件,划伤磁盘,甚至引起内部电路的短路、断路等故障。因此,要对笔记本电脑小心轻放,防止各种振动冲击,而且带电使用(尤其是读写磁盘)时应该尽量避免机器的移动。
(2)笔记本电脑应该远离液体
不要使用湿手接触笔记本电脑,如果天气太热,手臂出汗,也最好不要使用机器;万一机器被液体渗泡,则应书迅速拔掉AC电源,关闭电脑开关。
(3)避免在恶劣的天气中使用
机器所在的环境的温度变化反差不能太大,不能将笔记本电脑在温度差很大的空间内移动,因为这样有可能造成电脑受温度的影响而内部元器件变形。如果机器已经很热,应该打开显示器板,但是不要打开电源,然后放置到室温环境让其慢慢冷却下来再使用;反之亦然。
(4)注意防尘
在室外的环境中,空气里的灰尘比较多,必须注意防尘。笔记本电脑关闭的时候,其上下两面并不是吻合的很好,中间总会有一定的间隙,因此不使用时,最好用袋子将其封装起来,或者放入到期笔记本电脑的真皮提包内,以防止灰尘从间隙中钻进去。
(5)保护LCD
笔记本的显示器采用的为LCD(液晶显示器),也是笔记本电脑中的最娇贵的配件。因此,最好不要用手、笔或其他物体去接触显示器屏幕;禁止用手、变通清洁剂、甲酮或者其他芳胫溶剂去清洁LCD,也不要用粗糙干燥的毛巾去擦拭LCD,但可以使用普通的酒精和软布来轻轻清洗LCD。

3.加强数据保护,谨防数据丢失

笔记本电脑由于它使用的环境的复杂性,其数据保护更格外小心。
(1)防止电磁干扰对磁盘数据的破坏
不要让电脑靠近强金属探测之类的东西。譬如,在乘飞机前进行行李检查时,不要让电脑与行李一起接受探测器的检查,否者可能引起磁盘数据的丢失,但也有例外,譬如X射线探测设备对电脑就没有影响。
(2)保护硬盘数据以防被窃
在外出使用笔记本的时候,应该给电脑加设开机口令。如果电脑中提供了软驱锁,应该锁住软驱,以免电脑被非法使用,或者造成数据泄漏。
笔记本电脑可以像台式电脑一样设置开机口令,但一旦忘记了口令,要取消该口令就不如台式电脑方便了;虽然如此,我们可以使用笔记本电脑提供的特殊功能,进行恢复。因为在一般笔记本都提供了保存开机口令到软盘的功能,以防万一的特殊情况。因此在用户设置口令的时候,最好同时将口令保存到一张软盘上或其他存储设备上,并要妥善保存。

4.不要任意拆装电脑,灵活使用外设
与台式电脑不同,笔记本电脑内部结构紧密;台式电脑上的显示器、键盘、鼠标等外部设备都可以灵活进行拆装。但在笔记本电脑上这些外部设备则与整个机器浑然一体,不可能任意进行拆装。因此我们在使用的过程中应该注意以下几点:
(1)不要任意拆装机器和频繁地装卸电脑硬盘、电源等电脑设备,因为这些设备都是根据笔记本电脑的特殊性而设计成为插件式的;如果任意的进行插拔这些设备过于频繁,会造成这些设备的插座磨损变形,缩短其使用寿命。
(2)带电插拔PCMCIA卡时要细心。尽管绝大部分笔记本电脑都自称可以带电进行插拔,但是最好是切断电源后再进行这样的操作。如果一定需要进行带电操作,那应该在电脑电源处于后备模式或者挂起模式的时候再进行,千万不要在电脑PCMCIA卡读写操作时进行插拔。
(3)灵活使用外部设备。笔记本电脑大都对一些容易损坏的部件提供了外接设备的功能,如可以外接VGA显示器、键盘、鼠标等。在必要使用的时候可以使用这些外部设备进行代替笔记本电脑的相应组件,但是在使用的时候必须在CMOS中进行相应的设置,禁止电脑中的部分选项,才可以使用这些外设。

Posted in 计算机维修 | Tagged , | Leave a comment

Cisco ASA5510实现SSL VPN

sslvpn

从概念角度来说,SSL VPN即指采用SSL (Security Socket Layer)协议来实现远程接入的一种新型VPN技术。SSL协议是网景公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL链路上的数据完整性和SSL链路上的数据保密性。对于内、外部应用来说,使用SSL可保证信息的真实性、完整性和保密性。目前SSL 协议被广泛应用于各种浏览器应用,也可以应用于Outlook等使用TCP协议传输数据的C/S应用。正因为SSL 协议被内置于IE等浏览器中,使用SSL 协议进行认证和数据加密的SSL VPN就可以免于安装客户端。相对于传统的IPSEC VPN而言,SSL VPN具有部署简单,无客户端,维护成本低,网络适应强等特点,这两种类型的VPN之间的差别就类似C/S构架和B/S构架的区别。

一般而言,SSL VPN必须满足最基本的两个要求:

1. 使用SSL 协议进行认证和加密;没有采用SSL 协议的VPN产品自然不能称为SSL VPN,其安全性也需要进一步考证。

2. 直接使用浏览器完成操作,无需安装独立的客户端;即使使用了SSL 协议,但仍然需要分发和安装独立的VPN客户端 (如Open VPN)不能称为SSL VPN,否则就失去了SSL VPN易于部署,免维护的优点了。

SSL VPN实验:

以下是ASA防火墙的基本配置和SSL VPN的配置过程:

基本配置

ASA(config)#int e0/0

ASA(config-if)#ip add 172.16.3.205 255.255.255.0

ASA(config-if)#nameif outside

ASA(config-if)#no shut

ASA(config-if)#int e0/1

ASA(config-if)#ip add 10.10.1.1 255.255.255.0

ASA(config-if)#nameif inside

ASA(config-if)#no shut

!

ASA#copy tftp disk0

Address or name of remote host []? 172.16.3.74

Source filename []? sslclient-win-1.1.4.177.pkg

Destination filename []? sslclient-win-1.1.4.177.pkg回车

!

通过TFTP服务器将sslvpn客户端文件(可以上管网下载)上传到防火墙

ASA(config)#webvpn

ASA(config-webvpn)#enable outside

ASA(config-webvpn)#svc image disk0:/sslclient-win-1.1.4.177.pkg

ASA(config-webvpn)#svc enable

!

在外接口上启动WebVPN,并且启动SVC(Ssl Vpn Client)

SSL VPN配置:

ASA(config)#ip local pool ssl-user 192.168.10.1-192.168.10.99

创建SSL VPN用户地址池

ASA(config)#access-list go-vpn permit ip 10.10.1.0 255.255.255.0 192.168.10.0

255.255.255.0

ASA(config)#nat (inside) 0 access-list go-vpn

设置SSL VPN数据不作NAT翻译

ASA(config)#group-policy mysslvpn-group-policy internal

创建名为mysslvpn-group-policy的组策略,策略类型为internal

ASA(config)#group-policy mysslvpn-group-policy attributes

ASA(config-group-policy)#vpn-tunnel-protocol webvpn

ASA(config-group-policy)#webvpn

ASA(config-group-webvpn)#svc enable

在组策略中启SVC

ASA(config)#username test01 password cisco

ASA(config)#username test01 attributes

ASA(config-username)#vpn-group mysslvpn-group-policy

将mysslvpn-group-policy策略赋予用户test01

ASA(config)#tunnel-group mysslvpn-group type webvpn

ASA(config)#tunnel-group mysslvpn-group general-attributes

ASA(config-tunnel-general)#address-pool ssl-user 

建立mysslvpn-group隧道组,类型为webvpn,并在组中应用用户地址池ssl-user

ASA(config-tunnel-general)#tunnel-group mysslvpn-group webvpn-attributes

ASA(config-tunnel-webvpn)#group-alias groups enable

ASA(config-tunnel-webvpn)#webvpn

ASA(config-webvpn)#tunnel-group-list enable

在隧道组mysslvpn-group中启用组列表选择功能

ASA(config)#access-list split-ssl extended permit ip 10.10.1.0 255.255.255.0 any

注意:源地址为ASA的内网口地址,目标地址始终为ANY

ASA(config)#group-policy mysslvpn-group-policy attributes

ASA(config-group-policy)#split-tunnel-policy tunnelspecified

ASA(config-group-policy)#split-tunnel-network-list value split-ssl

配置隧道分离,使用户在连接VPN的同时能继续访问原来的网络。

 
Posted in 网络安全 | Tagged , , | Leave a comment

【转载】Linux操作系统中的七件超厉害的武器

原文链接:http://bbs.51cto.com/thread-126847-1.html
今天看到篇文章不错,转来大家一起分享一下。希望对大家深入了解linux有所帮助。呵呵
Linux是一套免费使用和自由传播的类UNIX操作系统,主要用于基于Intel x86系列CPU的计算机上。Linux系统是由全世界各地的成千上万的程序员设计和实现的,其目的是建立不受任何商品化软件的版权所制约的、全世界都能 自由使用的UNIX兼容产品。也许有些准备和正在使用Linux的朋友对为什么使用Linux并不十分了解。本文试就这一问题给出答案,让人们真正了解 Linux带给我们的七件武器。Linux对比于商业软件,对学习者来说有一个境界上的差异,这个差异用一句话概述就是:以无法为有法,以无限为有限。这 个境界上的差异也就是Linux七种武器的精华所在。
Continue reading

Posted in Linux | Tagged , | 1 Comment