❶ 思科三層交換機3750連接ISA的配置
圖比較清楚。問題比較清楚,這才提問題者。少數。
你的問題有兩點:
1.三層交換機設置
2.ISA的配置。
第一點建議是:
A)VLAN分好後將,整個伺服器設置為一VLAN,其他按照功能分至一個VLAN
VLAN好處,增加網路安全性,可以將不同部門分開,分開後數據如何共享,就是通過伺服器所以VLAN進行中轉,所以VLAN都可以訪問伺服器所在VLAN,所以IT的操作達到控管的目標,如果讓用戶自己共享。最終要IT部來收場,其次減少廣播,增加性能。
B)VLAN框架設定後,將在VLAN上設置靜態路由。將默認出口指定到默認網關。這個網關可以是ISA也可以是其他防火牆,路由器。
OK,我們現在談ISA問題。
A)ISA使用雙網卡方式,這種模式是最安全和最能體現ISA優勢的方式。外網卡直接電信的ISP接入點。
內網接三層交換機或者從上面引下的二層交換機,唯一注意的這個VLAN是上面規劃伺服器所處的VLAN埠下面的接點。
B)ISA建立後,我們要採取何種方式控管上網,簡單的方式,使用SNAT方式。所以用戶按照正常的網關方式連接,不過要有三層交換機默認網關的設置支持。
C)ISA通過防火牆方式,安裝ISA客戶端,用戶可以上網,不需要三層交換機設置ip route 0.0.0.0 0.0.0.0 ISA內網地址:
D)使用webproxy,代理服務直接填寫IP,不過應用程序上網可能填寫代理。較為麻煩。
綜合來說,A最方便,不過只能針對IP限制其上網。而且對一些洪攻擊,無解。B最好方案,不過對移動用戶來說,在其他上網位置要取消代理。
權衡之後,你選擇最合適你的模式了
❷ 如何用protel製作ISA板卡
可以直接導入,也可以利用印刷版庫元件引導生成界面製作。但最終需要實際測量,ISA板卡介面的機械尺寸,一定要自己把握!
補充回答:
1直接導入,在pcb界面中選browse窗口中libaries--點擊該窗口下方add/remove,導入EDGE Connectors.lib,然後你在裡面看自己想要的進行放置。若沒有隻能自己製作。
2製作元件庫,有wizard引導,點擊tools--new component-edge connect---設置插腳的機械尺寸,然後生成,注意此時的插腳是正反面對稱的,可能只能看到top層,你可以根據自己的測量值設定bottom層腳的位置坐標。另外外部機械尺寸自己設定!
❸ 單網卡的ISA伺服器的本地IP如何設置
繼ISA Server 2000之後,微軟終於發布了最新的ISA Server 2004,不管是相對於它的前身ISA Server 2000,還是相對其他防火牆或代理伺服器產品,ISA Server 2004都是一個值得贊譽的產品,現在,微軟不僅僅以軟體的形式提供ISA Server 2004,而且有了以硬體形式出現的第三方產品,比如HP ProLiant DL320( http://h18000.www1.hp.com/procts/servers/software/microsoft/ISAserver/index.html),關於ISA Server 2004的新功能及各種改進可以參看 http://www.microsoft.com/isaserver/evaluation/whatsnew.asp,在這里就不再羅列,今天,此文主要是讓大家迅速上手ISA Server 2004。
一、下載 如果你想在正式購買之前切實感受一下ISA Server 2004,可以到微軟網站下載ISA Server 2004標准版的120天試用軟體,其中有中文版。
二、檢查網路基礎結構配置 在進入安裝和配置ISA Server 2004之前,我們需要先檢查一下網路環境配置是否「合適」,從WINMAG論壇ISA Server版可以看出,很多問題並非是ISA Server的「錯」,而是由於網路基礎結構配置不對或不良造成的,所以一個規劃良好的網路基礎設施是非常必要的,即使網路中沒有防火牆也應該這樣。那怎樣才算「合適」呢?還是先從一台客戶機訪問 http://www.winmag.com.cn/index.htm頁面來看看通信的基本過程,以從中得出怎樣做才算「合適」。當在一台客戶機的瀏覽器中輸入 http://www.winmag.com.cn/index.htm後,為了得到這個頁面,首先就需要知道這台WEB伺服器在哪兒,也就是要知道它的IP地址,於是就需要把www.winmag.com.cn解析成IP,這就要依靠DNS了,那DNS應該指向誰呢?指向外部ISP提供的DNS伺服器可以嗎?如果僅僅只解析外部域名,客戶機的DNS指向ISP的DNS伺服器當然沒問題,但為了能夠進行內部解析(比如客戶機登錄域),我們還是應該把客戶機的DNS指向內部的DNS伺服器,然後在內部DNS伺服器上啟用轉發,這樣內外解析都可以了。當知道了www.winmag.com.cn的IP後,那怎樣到達它呢?這就是路由的問題了,我們不關心數據包經過的全部路徑,但我們必須知道怎樣把它傳遞給ISA,以接受ISA的檢查,至於怎樣到達ISA,不同的網路環境可能客戶機的配置就不同了,在簡單的網路(客戶機所在子網與ISA的內網卡是同一子網),客戶機只要把網關設置成ISA的內網卡就行了,如果網路比較復雜,比如ISA連接著一個中心路由器,路由器又連接著內網,那麼內網客戶機就可以把網關配置成相應路由器介面的地址,然後在路由器上進行配置以把外出的數據路由到ISA。這樣ISA收到了數據,它又怎樣把允許通過的數據傳遞給目標地址呢?同樣,它也需要配置一個網關,即把數據包傳遞給下一站,很顯然這個下一站是通過ISA的外部介面到達的,所以我們應該在ISA的外部介面上配置網關(不要在其他網卡上配置)。從上面可以看出,要看一個網路基礎配置是否「合適」至少得檢查DNS和網關是否配置和是否配置正確,如果這兩個地方配置不對,不但對於到達ISA的通訊有問題,就是平常的內部通信也可能有問題。上面我說了通常的情況,網路需要配置網關和DNS,那你會說,如果不配置DNS和網關是否可行呢?如果僅僅是針對通過ISA到達外部的通訊,在簡單網路中,客戶機不配置網關和DNS也是可以的,這時你就需要在客戶機上安裝防火牆客戶端軟體或把網路程序配置成WEB代理客戶端,在ISA上進行了一些配置後,這兩種客戶端將把目標地址為非本地子網的數據包直接發往ISA,並且ISA也是這兩種客戶端的DNS代理,所以在這種情況可以不配置網關和DNS,但是,這並一定合適,因為如果你的網路環境是域,那麼客戶端登錄域也需要通過DNS來查找DC,所以你仍然需要配置DNS,同時,對於一個復雜網路來說,你仍然需要配置網關以讓數據包到達它的下一站路由,所以即使你准備在網內安裝防火牆客戶端和配置WEB代理客戶端,你仍然需要配置DNS和網關。上面說了一些比較抽象的東西,下面來看看本文網路環境的基本配置,也好有一個更感性的認識,如圖1。
圖1:本文的網路環境
其中ISA伺服器有三塊網卡,一塊接路由器(為更具普遍性,這里接的是一個ADSL貓),一塊網卡接內網,還有一塊接DMZ網路,內網是一個windows 2000域網路,DC/DNS/DHCP都位於192.168.0.88上,DNS伺服器啟用了轉發,轉發指向當地ISP提供的外部DNS伺服器,內網客戶機的網關指向ISA的內網卡192.168.0.43,DNS指向內部DNS伺服器192.168.0.88,特別要注意,如果你的域客戶機是windows 2000/XP,那麼DNS請不要指向外部的DNS,因為它們登錄域時將使用DNS定位域控制器,如果DNS指向外部,將會導致客戶機登錄緩慢甚至不能登錄域。DMZ網路是一些對外的伺服器,比如FTP伺服器,它們的網關指向ISA的DMZ網卡172.16.0.43,DNS指向外部ISP提供的DNS伺服器,其實在通常情況下,由於DMZ的伺服器都是別人來訪問它,所以它們不需要進行DNS解析,是否配置DNS還要根據你自己的網路情況來定。這里ISA伺服器本機的配置如下:
1,內網網卡:
IP:192.168.0.43/24
網關:無
DNS:192.168.0.88
由於ISA Server是一台域的成員伺服器,所以它也需要與域進行通信,因此在這里為其配置上內部的DNS,由於ISA伺服器有幾塊網卡,為了讓ISA優先使用內網卡上的DNS設置,可以打開「網路連接」窗口,進入菜單項「高級」*「高級設置」*「適配器和綁定」的「連接」欄把內網卡排在第一位即可。
2,DMZ網卡:
IP:172.16.0.43/16
網關:無
DNS:無
3,外網卡(接ADSL):
IP:192.168.1.2/24
網關:無
DNS:無
4,ADSL虛擬連接(這里它是ISA的外部介面):
由於這里是通過ADSL連接網際網路,所以我們還需要創建一個ADSL虛擬撥號連接,這個連接與網卡所形成的本地連接類似,當撥號成功之後,它會從ISP得到TCP/IP配置,比如IP、網關和DNS,可以使用ipconfig /all命令來查看,不過由於在「網路連接」的「高級設置」窗口中ADSL連接默認位於最後,所以這里ISA將不會使用ADSL的DNS設置,除非內網DNS伺服器當機沒有反應了。怎樣創建ADSL虛擬撥號連接呢?如果你的ISA伺服器是windows server 2003,可以直接在「網路連接」窗口中新增一個ADSL撥號連接,如果你的ISA是windows 2000 server,由於其沒內置PPPoE撥號功能,所以需要下載一個第三方的撥號軟體,建議你使用RASPPPoE。
三、ISA Server 2004的安裝
你可以把ISA Server 2004安裝在Windows server 2003上也可以把它安裝在windows 2000 server上,如果是安裝在windows 2000 server上,系統必須是SP4、IE6或以上版本,並且還必須安裝知識庫文章821887指定的修補程序。安裝過程本身很簡單,點擊下載來的軟體包就會開始解壓過程,完成後在解壓目錄ISA Server 2004 CD下運行isaautorun.exe,會出現ISA Server 2004安裝導向窗口,點擊其中的「安裝ISA Server 2004」項即可進行全新安裝。安裝過程與其他應用軟體基本相同,這里只按順序說說幾處需要注意的地方:
1,「安裝類型」窗口選擇「自定義」,在「自定義安裝」窗口中,你可以看到默認情況下會安裝「防火牆伺服器」組件和「ISA伺服器管理」組件(如圖2),另外在「防火牆伺服器」組件下默認選擇安裝了「高級日誌」,所謂高級日誌就是把日誌記錄進MDSE資料庫中,當然,即使你安裝了MDSE,仍然可以配置日誌記錄成文本文件或直接記錄進其他伺服器上的資料庫中。如果你要在客戶機上安裝防火牆客戶端,請選擇上「防火牆客戶端安裝共享」組件,下面的「消息篩選程序」組件可用於過濾入站的SMTP內容,如果內網有郵件伺服器,建議安裝並使用此組件。要安裝此組件,必須先安裝上SMTP虛擬伺服器(如IIS中的)。
圖2:ISA Server 2004標准版安裝組件選擇
2,接著會進入「內部網路」配置窗口,操作與ISA2000安裝時配置LAT類似,不過ISA2004已無LAT的概念,因為ISA2004支持多網,不再像ISA2000隻支持內網與外網之分,這樣,ISA2004就可以連接多個網路,並限制各網路之間的通訊,這是ISA2004的重大改進,這種改進更適合思維習慣,一些操作也變得更加容易,比如DMZ的配置,由於支持多網,在ISA2004中處理就相對ISA2000容易得多了,具體的我們後面將講到,另外,在ISA2004中,VPN客戶端也都位於一個內置的「VPN客戶端網路」,這樣更方便對這些VPN客戶端的管理。在這里我們點擊「添加」按鈕,在彈出窗口中點擊「選擇網卡」按鈕,然後在新窗口中清除上面一個復選框,勾選「基於windows路由表添加地址范圍」,然後在下面的網卡中選擇內網卡(如圖3)。
圖3:選擇內網卡以構造「內網」
上面說了ISA伺服器的安裝,如果想讓ISA的功能得到更充分的發揮,還可以在網內部署防火牆客戶端,比如要進行用戶級的訪問限制就必須安裝防火牆客戶端,為了提高效率,在域中可以使用組策略的軟體安裝功能來進行防火牆客戶端的分發,如果在圖2中選擇了「防火牆客戶端安裝共享」組件你可以在ISA伺服器上看到有一個名為mspclnt的共享文件夾,對應的物理路徑是%programfiles%\microsoft isa server\clients,這裡面就是ISA防火牆客戶端?E
❹ ISA 問題
沒搞懂,為什麼一定要限制DNS呢,限制80埠啊,現在網站基本上都是用80埠,其他的埠很少。有的話特殊限制。限制DNS的話人家曉得DNS對應的IP還不是可以訪問!
另外你要限制DNS也可以啊,但是要有兩個DNS伺服器。你不是加入域了嘛,只要他們不是管理員許可權的話就不能修改客戶端DNS服務啥。不能看網頁的DNS伺服器指向域的DNS伺服器(域DNS伺服器不能設置轉發器,刪除根提示伺服器或者ISA限制這個DNS伺服器的DNS埠),另外自己手動添加郵箱伺服器IP-DNS記錄就OK了。可以上外就填兩個DNS伺服器。方法有很多。你甚至可以修改限制上網的HOST文件不用加DNS記錄
沒有許可權的用戶可以上QQ等程序。我要怎麼設置規則?沒懂你這句話的意思 你要要他們上QQ還是不要他們上QQ?如果你是想不能上網的人什麼都不能上只能用郵箱的話 很簡單啊,為那些人只開放SMTP和POP3埠就OK了!(放在最上)可以上網的建立一條規則允許從「可以上網用戶(這個自己建立 根據IP)」到外網
❺ ISA在WINDOWS系統平台下有那些兼容的好處
一:Microsoft Internet Security and Acceleration Server 2000 介紹
ISA包括兩個版本:標准版和企業版。包括三種模式:防火牆模式,CACHE模式和集成模式,可以與WIN2K集成,根據計算機,用戶,組來定義策略,它通過MMC界面進行管理,可以在本地和遠程管理ISA。
ISA的防火牆分為三個層次,最底層為IP packet filters,這是靜態的,對於指定的埠,不是允許就是阻止通過,然後為POLICY RULES,這可以理解為動態的包過濾,允許在二次連接的時候,動態打開相應的埠(即只有在使用的時候,才會打開這一埠,而不像IP packet filters是一直開放的),最後為應用層的過濾,可以對諸如電子郵件的內容進行過濾。
ISA的CACHE功能十分強大,可以定義為自動下載定義計劃,可以根據訪問頻率的高低自動下載,可以在多台ISA上分布CACHE.
當使用ISA企業版的陣列方式時,為企業的管理提供更大的靈活性,你可以統一定義企業策略,也可以對每個陣列分別定義策略
二:安裝Microsoft Internet Security and Acceleration Server 2000
在安裝前,必須首先考慮ISA的安裝模式(防火牆模式,CACHE模式和集成模式),同時對客戶端也要有所考慮,因為客戶端可以分為防火牆客戶端,WEB客戶端和SNAT客戶端。對於一個小公司來說,典型的安裝是一台ISA安裝兩塊網卡,隔斷企業內部區域網和INTERNET,對於一個大型公司,則可能需要多台ISA組成陣列。同時對於防火牆後面的WEB,MAIL伺服器的發布也要有所考慮,你是將它們直接安裝在ISA上,混合域(perimeter network.),還是在企業的內部。
如果要安裝ISA企業版,必須首先安裝Enterprise Initialization utility,在AD中加入SCHEMA,如果是安裝ISA標准版,它的信息是保存在SERVER本身的注冊表中的。
如果企業以前使用Proxy Server 2.0,可以考慮直接升級到ISA
三:設定INTERNET訪問
ISA的客戶端分為防火牆客戶端,WEB客戶端和SNAT客戶端,它們的使用場合是不同的,主要的區別有以下幾點:
1. SNAT用戶的訪問只能通過IP地址來進行控制,它是匿名訪問,無法使用基於USER的規則控制,而防火牆用戶和WEB用戶可以(在預設情況下,ISA允許WEB匿名訪問,但是你可以通過設置,在訪問前要求用戶認證)
2. 防火牆用戶只能在WINX的機器上安裝(需要客戶端安裝程序),而SNAT客戶和WEB客戶可以跨越*作系統平台,WEB只有瀏覽器要求
3. 如何內部有WEB/FTP/MAIL之類的伺服器提供對外服務,則它們必須作為SNAT用戶
4. SNAT用戶不支持需要二次連接的網路運用,除非在IP FILTER中指定
5. SNAT用戶需要解決DNS解析問題,這就意味著你的INTRANET要有DNS伺服器或者在IP FILTER中允許DNS Query operation。
6. SNAT用戶和防火牆用戶同時也可以是WEB用戶,不過WEB用戶只支持HTTP/HTTPS/FTP服務。
7. 對於SNAT用戶來說,即使Protocol Rule allows "Any IP traffic.",它也只是開放了ISA預先定義的那些Protocol,至於如QQ之類還要你自己定義。注意如果這一應用只使用了單一埠,那隻要直接定義即可,如果使用了多個埠,則須在IP FILTER中加以定義。
如果你的網路對外連接是通過撥號方式,則只有Web Proxy and firewall clients可以使用按需撥號,對於NAT用戶,必須首先建立連接。WEB用戶和防火牆用戶還可以配置使用自動發現ISA。你需要在DHCP(a special Web Proxy Autodiscovery Protocol entry)和DNS(both a host (A) record of the ISA Server computer and an alias (CNAME) record named WPAD pointing to the ISA Server computer.)中進行相應設置
四:設置Access Policies
對於用戶訪問是否允許,ISA通過PROTOCOL->SITE AND CONTENT->IP FILTER->ROUTING RULE的次序進行考察,首先考察是否有PROTOCOL RULES拒絕訪問,如果沒有,再考察是否有明確的允許,如果有,則通過,其他情況則拒絕。SITE AND CONTENT/IP FILTER也是這樣判斷。ROUTING RULE主要用來判斷是將訪問要求轉交給上一級ISA還是直接發到INTERNET上。特別的:
1. 對於一個指定的PROTOCOL,如果以一個SNAT訪問,如果沒有明確的拒絕(這里的拒絕指得是IP地址的拒絕),則ISA會查找是否有明確的許可,如果許可都是針對用戶的,則SNAT客戶會被拒絕(因為SNAT是匿名的)。如果許可是針對IP的,如果客戶端在這一IP地址范圍內,則PROTOCOL這一層過濾通過。
2. 對以WEB PROXY CLIENT用戶(在瀏覽器中填寫ISA作為代理伺服器),預設情況下它是允許匿名的,他允許跑的協議為HTTP/HTTPS/FTP。對於這種情況,我們可以在ISA的設置中要求出站WEB需要認證,或者在PROTOCOL中加一條允許協議,因為WEB允許匿名,所以一條DENY並不能阻止他的訪問,加上允許,ISA就會對他進行匹配,他就會因為不匹配而遭到拒絕。
3. 對於FIREWALL/WEB CLIENT均是通過用戶來進行管理的,只有NAT是通過IP來進行管理,在ISA上觀察,FIREWALL/ SNAT CLIENT均屬於FIRWALL SESSION,但是FIRWALL CLIENT有用戶名和機器名,SNAT這兩項為空,他只有客戶端的IP地址。
一般來說,你如果想訪問外部網站,必須要有兩個條件,一個是PROTOCOL RULE許可,另外一個是SITE AND CONTENT許可,在預設條件下,ISA會自動建立一個SITE AND CONTENT許可供你使用,在PROTOCOL RULE集中,沒有先後次序的概念,但是DENY比PERMIT的權力要高
在ISA的控制元素中包括:計劃scheles, 帶寬優先順序bandwidth priorities, 目標集destination sets, 客戶集client address sets, 協議定義protocol definitions, 內容組content groups, and 撥號dial-up entries。你可以將它們組合各種規則(access policy rules, routing rules, publishing rules, 和bandwidth rules)
對於包含路徑的目標地址,ISA不同的客戶端有不同的處理
如果想在ISA伺服器本身上發布伺服器,必須使用IP FILTER,它本身還可以用來阻止外界的某些IP攻擊
五:設置ISA Server Cache
CACHE可以加快用戶的INTERNET訪問速度,你可以使用routing rules來指定何者需要CACHE,何者從INTERNET上直接訪問,何者則把請求發給上一級ISA。對ISA本身的CACHE,你可以控制它的大小(必須安裝在NTFS上);是否CACHE動態內容;是否CACHE HTTP和FTP內容;自動更新的頻率以及定義計劃來自動下載頻繁訪問的INTERNET內容。 如果ISA本身的內存比較小,還可以調整分配給CACHE的內存大小以提高性能。
六:發布內部SERVER
如果想發布內部的SERVER,則使用PUBISHING RULES(這實際上也就是PROTOCOL RULES,只有在需要的時候才會開放),如果SERVER就在ISA上,則應使用IP PACKET FILTERS。在SERVER的發布上,最重要的是WEB SERVER和MAIL SERVER
七:ISA的安全性
控制ISA,你必須有相應許可權(Enterprise Admins),如果為了提高性能,在企業中有多台ISA SERVER,則對於防火牆用戶,你只要簡單的設置DNS,使用round robin distribution即可,對於SNAT客戶,則需要設置Network Load Balancing (這需要高級伺服器版和數據中心版)。對於企業設置和陣列設置,你可以將設置備份到一個文件,並可以在任何時刻通過它們進行恢復。
利用ISA你可以在公司兩地搭建VPN,並可以讓移動用戶通過VPN訪問公司的信息,這實際上是利用了WIN2K的Routing and Remote Access服務(ISA只不過在IP PACKET FILTER中針對PPTP和L2TP增加了幾條包過濾),你可以在相應服務上進行進一步設置,例如增加DHCP中續代理使遠端用戶得到正確的區域網DNS/WINS配置,遠端用戶實際上並沒有真正登錄到公司的域中,對VPN的接入安全性必須加強設置。如果覺得有問題,可以刪除由WIZARD建立的4條IP FILTERS,然後DISABLE Routing and Remote Access,最後由WIZARD重新建立。
八:使用H.323 Gatekeeper
不懂,請高人指點。
九:監視和優化ISA
ISA有45種報警,當報警觸發時,寫入WIN2K的事件記錄器,並可選擇E-MAIL傳遞和停止啟動ISA服務。ISA的LOG分為IP FILTERS,防火牆,WEB代理三個文件,每天產生(當然你可以限制其總數量),預設條件下放在ISA的LOG目錄下。對於ISA的運行效率觀察,最簡單的辦法是審查ISA的運行報告(事先你要設定ISA如何產生報告),對於ISA的帶寬分配,你也可以加以定義,ISA是一種所謂的動態分配,優先滿足優先權高的訪問,在這基礎上再滿足優先權低的訪問,而不是直接分配固定帶寬給用戶。
十:排錯
基本的,你可以使用ISA Server Reports(性能) /Event Viewer (警告出錯信息)/Performance Monitor (性能)/Netstat (網路狀態)/Telnet (服務狀態)/Network Monitor(網路狀況) /The Routing Table (路由信息)來排除錯誤。
對於復雜的錯誤,可以先將ISA設置到最簡單的模式,觀察是否能連通內外網路,然後再一步步添加設置,找出問題的根源。最簡單的形式如下:
1. 激活packet filtering enabled, 設定一個最簡單的filter,允許雙向的IP包
2. 建立一條protocol rule,允許所有的IP traffic,
3. 建立一條SITE AND CONTENT,允許訪問所有的網站和內容
4. 將application filters 和routing rules 恢復成預設設置
5. 檢查LAT表包含了所有的客戶端
6. 在IP Packet Filters中激活IP Routing,保證有二次連接的協議被順利路由
7. 檢查ISA的外部網卡,確保正確的網關,而內部網卡應該不設置網關
8. 客戶端作為SNAT連接ISA,確定其網關地址為ISA的內網卡地址
❻ 如何用protel製作ISA板卡
PROTEL:PROTEL是PORTEL公司在80年代末推出的EDA軟體,在電子行業的CAD軟體,它當之無愧地排在眾多EDA軟體面前是首選的軟體電子設計,這在國內較早開始使用,滲透率最高率的國家,和一些電子專業院校成立了專門的課程來學習它,幾乎所有的電子公司必須使用它,許多大公司在電子設計人才對自己的病情的招聘往往寫專欄的要求會使用PROTEL。早期的PROTEL PCB自動布線器主要是作為一個工具,在DOS環境下運行,對硬體的要求很低,你可以在沒有硬碟驅動器286 1M內存中運行,但它的功能較少,只有電原理圖和PCB設計功能,其自動PCB布線的布通率也低,已成長為今天的PROTEL PROTEL99(網路上可以下載來測試它的板),是一個巨大的EDA軟體完全安裝200 M,WINDOWS95環境下工作,是一個完整的板全方位的電子系統,其包括電原理圖,模擬電路和數字電路的混合信號模擬,多層印刷電路板的設計(包括印刷的自動電路板布線),可編程邏輯器件設計產生的水平設計圖表生成,支持宏操作等功能,並具有客戶機/伺服器(客戶端/伺服器)架構,但也有一些其他的設計軟體兼容的文件格式,如ORCAD,PSPICE,EXCEL等,自動路由表格多層印刷電路板的高密度印刷電路板可以100%布通率。 Protel軟體更容易地在國內買的,大約PROTEL軟體和使用說明,有很多書,其中提供了基礎,其受歡迎程度。要了解更多有關PROTEL PROTEL99軟體功能或者下載一個試用版,您可以訪問INTERNET上的網站:包含http:// WWW。 PROTEL.COM
2005的原始供應商Altium的Protel軟體公司推出了一系列的Protel的Altium Designer 6.0的新的高端版本的結尾。 Altium Designer的6.0,這是一個完全集成的電子產品開發系統的一個新版本,也是業界第一隻和一個完整的板級設計解決方案。 Altium Designer是設計過程中,集成的PCB設計,可編程器件(如FPGA)的設計和產品,同時PCB和FPGA設計和嵌入式設計解決方案的嵌入式軟體開發能力的集成的基於處理器的設計,具有業界首個案例從概念設計到最終產品所需的所有功能的轉變。
的Altium Designer 6的最新的高端版本。除了全面繼承包括99SE,Protel2004是包括了一系列的功能和優勢以前的版本中,還增加了許多改進和很多高端功能。 Altium Designer的6.0拓寬了板級設計,完全集成的FPGA設計功能和SOPC設計實現功能的傳統界限,讓系統設計工程師可以整合FPGA和PCB設計和嵌入式設計。
首先:在PCB部分,除了多渠道Protel2004是副本;住,阻抗控制布線功能;超越的新功能SitusTM自動路由等時,Altium Designer 6.0還著重於:差分對布線,引腳,PCB和FPGA的完全集成,從而實現了自動引腳的布線優化和非凡的業績之間的FPGA器件差分對動態分配。有PCB文件切片,多個器件的PCB板的集體操作,支持多國語言?(中國,英語,德語,法語,日語)在PCB文件中,漢字字元輸入的任何字體和大小,游標跟隨在線信息顯示器,可選設備,多復雜的自動扇出的BGA器件,游標點列表提供了一個高密度封裝(如BGA)的互動式布線功能,匯流排路由功能,該設備可以精確到移動迅速蔓延銅等功能。
互動式編輯,錯誤校驗,布線和可視化功能,從而實現了更快的電路板布局,高速電路設計的支持,具有成熟的布線後信號完整性分析工具。的Altium Designer 6.0提供了一系列高速差分信號,甚至可以是足以定義,管理和互動式布線中的差分信號系統的支持。支持包括FPGA的LVDS信號在物理設計進行自動映射項目定義。是最常見的標准LVDS差分信號,被廣泛應用於可編程設備。 Altium Designer中可以充分利用當今FPGA器件擴展的I / O引腳。
二,原理圖,零部件,新增加了「智能貼」許多不同的對象可以被復制到原理圖中,例如,一些網路標簽,頁面圖紙BOM表,您可以復制粘貼到原理圖他們。直接編輯原理圖文件中的多個設備的刀削集體操作,文本筐,添加箭頭,該設備的精確運動,從網路制式的選擇匯流排的痕跡!強大的前端原理圖輸入將是多層次,多渠道,VHDL開發和功能模擬,信號完整性分析之前和之後的布線。在信號模擬的一部分,為客戶提供全面的混合信號模擬,除了為XSPICE標準的支持還支持PSpice模型和電路模擬。對於FPGA設計提供了豐富的IP內核,包括各種處理器,內存,外設,介面,以及虛擬儀器。
在改進的JTAG器件,可支持32位或64位的信號輸入增強型基於FPGA的邏輯分析儀的嵌入式,實時顯示功能,設計中的第三部分。除了現有的多個處理器核心,同時也增強了需要為32位微處理器更多的支持,嵌入式軟體設計可以使軟處理器,FPGA嵌入式硬處理器內部,分裂處理器無縫遷移之間。使用開放的Wishbone匯流排連接器允許在FPGA邏輯模塊可以實現透明地連接到各種處理器。的Altium Designer 6.0支持Xilinx的MicroBlaze的,其他TSK3000 32位軟處理器的PowerPC 405硬核,並且支持AMCC 405和夏普藍霹靂ARM7系列分立的處理器。為每個處理器提供了完整的開發和調試工具。
引入到FPGA目標的虛擬儀器,當與LiveDesign功能硬體平台NanoBoard的結合,用戶可以快速,交互設計實現和調試基於FPGA的,可以更換各種FPGA子板,支持更多的多-FPGA器件,如旋風II,的Stratix II,ProASIC3系列,的Virtex-4,MAX II和其他設備,提供幾乎所有的廠商類型的FPGA子板,包括幾十個FPGA + MCU(CPU)的+內存+ SDRAM的子板。在設備方面的庫支持ODBC和ADO資料庫,你可以使用OrCAD的器件庫。完全兼容Protel98/Protel99/Protel99se/ProtelDXP,並提供DDB和下PROTEL99SE導入功能創建的庫文件,而且還增加了導入P-CAD,OrCAD的PADS PCB設計文件和軟體庫,AutoCAD等軟體的文件導入和導出功能。完整的ODB + + / CAM的格柏系統允許用戶重新設計的原創設計一定的差異,彌補設計和製造之間。憑借強大的設計輸入功能的Altium
設計6.0的特點是由FPGA和板級設計,同時對原理圖輸入和HDL硬體描述輸入模式的支持;支持基於VHDL的設計模擬,混合信號電路模擬,布局前/後信號完整性分析的Altium Designer 6.0是一個完全的布局規則驅動模式,。 PCB布局採用網格SitusTM沒有自動路由拓撲的邏輯功能,同時,編輯完整的CAM輸出功能結合在一起。
的Altium Designer 6.0是兩年之內的第六次更新,可用於高密度電路板的設計大大增強支持,用於高速數字信號設計,提供了很多新的功能和改進,改善了復雜的多層卡進行管理和導航,該設備可以被放置在PCB的兩側,以處理高密度封裝技術,如高密度引腳數量的球柵陣列(BGA)。
的Altium Designer 6.0董事會洞察?系統設計者滑鼠變成一個互動式的數據挖掘工具。董事會洞察集成了「警示」顯示功能,您可以毫不費力地瀏覽和編輯堆疊對象的設計。工程師們可以專注於自己目前的編輯任務,你也可以完全進入目標區域,從而提高編輯速度,高密度,多層次的設計環境中的任何其他對象。
的Altium Designer 6.0引入了一個強大的「逃離路由」引擎,試圖墊各由接線定義只是導致BGA邊界,這使得密集BGA型封裝的布線變得非常簡單。顯著節省了設計時間,設計人員可以將大量的線將這些設備連接到內部引腳之間完成,無需人工墊。
的Altium Designer 6.0極大地降低了器件封裝了大量的高密度卡設計時的引腳,簡化了復雜的電路板設計的導航,設計師可以有效處理高速差分信號,尤其是對LVDS的很多資源以大規模可編程器件。
的Altium Designer 6.0充分利用了可用的電路板空間和現代封裝技術,更高效的設計流程和更低的製造成本,縮短產品上市時間。
❼ 如何用protel製作ISA板卡,做PCB能否直接導入那個ISA板卡的形狀(就題回答,不要復制protel軟體介紹哦,謝謝)
業界通常的做法是講焊盤和PCB邊緣形狀做成一個封裝,畫板時當做一個元件放上去,就行了!
❽ 在已設置好的ISA2006 伺服器中,如何添加某個IP可以訪問外網
簡單的方法可以提供四種:
使用VPN功能路由器,連接外部網路,設置VPN伺服器,外網用戶建立VPN客戶端撥號鏈接,就可以區域網范圍訪問伺服器;
用QQ遠程式控制制,在伺服器上登陸QQ、上線,然後在設置裡面設置遠程協助規則,啟用遠程協助QQ號和訪問密碼,這一步做完後,在外網范圍就能直接登陸被綁定的QQ,直接點申請控制對方電腦,就會彈出輸入密碼窗口,輸入密碼直接進入桌面;
用IIS發布網站,用花生殼解析一個域名,網站發布映射到域名和相應埠,客戶通過網站協議來訪問伺服器站點或者申請web服務、文件服務,而WEB會在本地操作SQL資料庫;
路由器映射外網埠,通過外部網路直接訪問,這是最不安全的做法。
❾ 求教用ISA設置代理,怎麼設置呀
使用最高等級的代理伺服器。
ISA代理沒有問題,你再增加一層代理好了。
http://www.proxycn.com/html_proxy/securitylevel1-1.html
使用超級匿名代理,這樣伺服器端是無法識別你是否使用代理的。
代理分:level 1~level 5 五個等級;
或者也可以分為3類:·
A .全匿名代理 不改變你的request fields,使伺服器端看來就像有個真正的客戶瀏覽器在訪問它。當然,你的真實IP是隱藏起來的。伺服器的網管不會認為你使用了代理。
B· 普通匿名代理 能隱藏你的真實IP,但會更改你的request fields,有可能會被認為使用了代理,但僅僅是可能,一般說來是沒問題的。不過不要受它的名字的誤導,其安全性可能比全匿名代理更高,有的代理會剝離你的部分信息(就好比防火牆的stealth mode),使伺服器端探測不到你的操作系統版本和瀏覽器版本。
c· 透明代理(簡單代理) 改編你的request fields,並會傳送真實IP。 你訪問的網站會把你看的一清二楚,知道你用了代理,知道代理的ip,也知道你的真實ip。
一般level3?-level5屬於 透明代理; level 1-level3 屬於匿名代理! 全匿名代理有時也稱為超級代理!