一般初始密码是6个8,然后你在办理网银的有说第一次登陆密码的,就是你自己设的哪个密码。登陆后马上可以改的,有相应的规定的,慢慢的看,我第一次也是自己摸索的,弄懂了也就很简单
2. 步步高I268手机的电子邮件怎么用电子邮件的网络怎么设置
您好,很高兴为您解答:
进入“电子邮件”-“传输设置”菜单:1.设置文件名称:随意输入字符2.发送帐号:选择内置的“帐号资料”-“GPRS”-“EMAIL连接设置”。只需设置“GPRS连结点”为cmnet,即选择此菜单中的第八项,“认证方式”设置为“一般”,其余置空3.发送服务器设置:发送服务器:可以查看【附录:邮箱接收发送服务器参数】进行设置发送服务器端口:25显示名称:可输入任意字符电子邮件地址:输入自己使用的电子邮件地址,建议使用163、sina、tom、sohu、126的邮箱用户名称:需与输入的电子邮件地址一致密码:即电子邮件的邮箱密码4.收件服务器设置:接收服务器:可以查看【附录:邮箱接收发送服务器参数】进行设置接收服务器端口:110用户名称:需与在发送服务器输入的电子邮件地址一致密码:即电子邮件的邮箱密码5.签名:自动签名:选择开启或关闭图片:选择来自文件,可选择我的文档中的图片文件。或者选择关闭图片显示文字:编辑文字配置成功后,将该设置文件开启,即可收发电子邮件注意:测试卡必须开通GPRS功能(可向网络运营商申请开通),一般支持WAP2.0协议的机器才能有此功能。不是所有的机型都支持电子邮件功能二、附录:邮箱接收发送服务器参数各个邮箱的接收和发送邮件服务器地址都是一样,有区别的是不同邮箱接收和发送的服务器地址设置不同接收邮件服务器端口为110发送邮件服务器端口为25以下为常用邮箱服务器设置:163邮箱设置接收邮件服务器(pop、IMAP或HTTP):pop.163.com发送邮件服务器(SMTP):smtp.163.comsina设置接收邮件服务器(pop、IMAP或HTTP):pop.sina.com.cn发送邮件服务器(SMTP):smtp.sina.com.cntom设置接收邮件服务器(pop、IMAP或HTTP):pop.tom.com发送邮件服务器(SMTP)smtp.tom.comsohu设置接收邮件服务器(pop、IMAP或HTTP)pop3.sohu.com发送邮件服务器(SMTP):smtp.sohu.com126设置接收邮件服务器(pop、IMAP或HTTP):pop3.126.com发送邮件服务器(SMTP):smtp.126.com
3. 中国邮政手机银行登不上,出现通信异常请你设置网络
1.5版本的中国邮政手机银行APP存在登入异常的问题,请下载2.0版本的。
4. 怎么打开internet电子邮件设置
首先,启动Outlook Express;
1、从菜单中选择“工具/帐号”菜单项,打开“Internet帐号”窗口;
2、单击“邮件”标签;
3、单击“添加”按钮,从弹出的菜单中选择“邮件”选项将弹出Internet连接向导;首先输入“显示姓名”,此姓名将出现在所发送邮件的“寄件人”一栏;
4、单击“下一步”按钮; 在弹出的窗口中输入个人邮箱地址,如:yourname@
5、单击“下一步”按钮; 在弹出的“电子邮件服务器名”窗口中,系统默认“接收邮件服务器”为“POP3”,不需要修改; 在接收服务器框中,输入邮箱的POP3服务器名称 ,在外发送邮件服务器框中,可以输入本地的发件服务器,也可以输入邮箱的发件服务器。
6、单击“下一步”按钮;在弹出的窗口中分别输入邮箱的帐号名和密码。其中帐号名是VIP邮箱地址中@符号前面的部分,例如邮箱地址是yourname@ ,则帐号名是yourname;为了确保安全,密码显示为星号。如果没有输入密码或输入密码有误,系统会在接收邮件时提示您输入密码。单击"下一步"按钮;
7、弹出"祝贺"窗口;单击"完成"按钮返回上层窗口;
8、单击"属性"按钮,打开设置窗口,单击"服务器"选项卡,在窗口下方,勾选"服务器要求身份验证",然后单击"确定"返回。完成以上设置之后,就可以单击窗口中的“发送接收”工具按钮进行邮箱的收发了。
5. 电脑自带的邮件网络怎么重新设置
好好找找
6. 邮政银行网银怎么开通
开通网银须知发布日期:2014-05-22Ø 开通方式
1、网上自助注册开通
2、营业网点注册开通
您可以在任何一家中国邮政储蓄银行营业网点轻松开通网上银行服务,注册成功后,除了查询、挂失、定活互转交易外,还可实现您在营业网点选择开通的各项账务交易功能。
Ø 开通条件
1、证件要求:您要有申领卡、折时使用的有效身份证件,如身份证、护照、军官证等;
2、账户要求:您需要注册中国邮政储蓄银行规定的账户类型,包括留密存折、借记卡、信用卡。
您需要注意的是,留密存折是指本币结算账户、外币活期一本通、外币定期一本通;借记卡包括普通绿卡、本外币绿卡通主卡。
Ø 开通流程
1、网上银行初体验,成为网上注册客户:登录中国邮政储蓄银行网站(www.psbc.com)—点击“个人网上银行”下方的“注册”按钮—阅读注册协议—填写个人基本信息—确认个人基本信息—注册成功—登录网上银行体验便捷服务;
2、享受全面服务,成为柜面注册客户:持有效证件、邮储银行指定的卡/折到营业网点填写服务申请表—认真核对服务回执—签字确认—注册成功—领用安全产品—登录网上银行享受便捷服务。
开通范围:全国任意邮政储蓄银行营业网点
客服电话:95580
登录中国邮政储蓄银行网站(www.psbc.com)—点击“个人网上银行登陆”下方的“注册”按钮,跳转到注册页面,在注册过程中,如您开通过我行其他电子渠道,注册成功后您将收到我行发送的短信。如您开通过其他电子渠道且开通日期在2013年1月31日后,请您在十分钟之内回复“K”即可开通成为个人网银手机短信客户,具有个人网银手机短信客户所有功能,如您开通过其他电子渠道且开通日期在2013年1月31日(含)前,您回复短信后即为短信用户,但是默认不开通转账汇款功能;如果您尚未开通其他渠道电子银行但在开户时预留了手机号码,回复短信“K”开通即成为个人网银自助注册缴费版客户,您可以进行账户查询、定活互转、投资理财、小额缴费、信用卡本人本行还款的功能。十分钟内未回复短信默认成为我行自助注册查询版客户。
网银操作流程发布日期:2014-05-22注册客户
① 自助注册客户
第一步:客户登录我行门户网站“www.psbc.com”,点击个人网上银行注册。
第二步:在注册页面输入相关信息,包括账/卡号、证件号、姓名和账号对应的密码、设置网银登录密码等进行注册。
② 我有多张邮政的银行卡,都想开通网上银行,在网上注册提示已注册怎么办?
一个证件号只能开通一个网上银行,如有其他银行卡需开通网银业务可以通过网银自助追加账户。
第一步:登录网上银行,点击“我的账户—账户管理—追加与撤销”
第二步:点击追加关联账户
第三步:输入卡号点击确认
第四步:设置账户别名、输入账户密码后,点击“确认”按钮即可完成。
特殊说明:账户别名是为了区分银行卡,账户密码为追加账户的交易密码。
激活网银
① 如何激活网银
第一步:客户登录我行门户网站“www.psbc.com”,点击“个人网上银行登录”。
第二步:页面跳转到登录区域,输入证件号、登录密码、验证码点击登录。
特殊说明:证件号为开户有效实名证件上的编号、登录密码是在柜台开通网银时输入的六位数字密码,证件号末位若为字母,输入时区分大小写。
第三步:登录成功后,根据系统提示填写相应的信息,带有“*”项目为必填项,其余为选填项。
特殊说明:完善信息时,登录密码为8—20位数字、字母、特殊符号组成的,同时字母区分大小写。若点击“提交”按钮后,页面无反应,首先检查信息是否填写正确。
登录区域
① 如何登录网银
第一步:客户登录我行门户网站“www.psbc.com”,点击“个人网上银行登录”。
第二步:在登录区域中输入用户名或证件号码、登录密码、验证码后点击“登录”按钮。
特殊说明:用户名为自己设置的个性化用户名或证件号码,而不是客户姓名,登录密码为8—20位数字、字母、特殊符号组成。同时用户名、登录密码均区分大小写、验证码不区分大小写。
第三步:确认无误后点击“登录”按钮即可。
② 登录区域中的密码无法输入怎么办
密码无法输入时,客户需下载密码安全控件。
第一步:在登录区域页面,点击红色字体“下载密码安全控件”
第二步:将密码安全控件保存到本地计算机上。
第三步:点击"psbc guard"压缩包进行解压缩,解压后双击安装“中国邮政储蓄银行网上银行安全套件.EXE,”
特殊说明:密码安全控件安装成功后点击F5刷新当前页面,如安装后密码仍无法输入,可尝试使用IE浏览器进行操作,或者通过官网下载“网银助手”检测并修复登录环境。
网银查询问题
① 通过网银进行的跨行转账怎么查询详细信息
第一步:客户登录个人网银后,点击“客户服务—日志查询”
第二步:选择需查询的日期范围,点击“查询”按钮,找到该笔交易,点击“详细信息”按钮即可。
特殊说明:客户可以查询近六个月内的交易明细,查询时,请确保电脑设置时间跟当前时间一致。
② 如何查询网银绑定手机号
第一步:客户登录个人网银。
第二步:点击“客户服务—资料修改”按钮,即可。
特殊说明:为保护客户信息安全,查询中只显示手机号码前3位及后4位,中间4位以*替代,如需修改网上银行绑定手机号码,需本人持有效实名证件和开通网银的账户到全国任意联网网点进行修改。
转账汇款
① 通过网上银行怎么进行转账
第一步:客户登录我行门户网站“www.psbc.com”,点击“个人网上银行登录”
第二步:在登录区域中输入用户名/证件号、登录密码、验证码后点击“登录”
第三步:进入页面后,点击“转账汇款”按钮,根据需求,选择相应的交易类型,填写系统返显的信息后点击“提交”按钮。
第四步:输入校验码、手机短信密码,客户若申请了ukey或电子令牌,则插入ukey并输入ukey密码或输入电子令牌显示的密码,点击“确认”按钮即可。
② 转账的时候为什么不显示转出账号
第一步:客户登录个人网上银行点击“我的账户—账户查询—账户分类查询”按钮,查询该账户是否为签约账户。
特殊说明:如显示为非签约账户,需本人持有效实名证件、账户到柜台办理账户类型变更,将非签约账户变更为签约账户。.
第二步:如该账户为签约账户则点击“安全中心—账户管理—功能变更”按钮。查询该账户转账功能、汇款功能是否为关闭状态。
特殊说明:如转账功能、汇款功能为关闭状态,需本人持有效实名证件、账户到柜台开通此功能,此功能可自助关闭,关闭后如需开通,需前往柜台办理。
③ 如何通过网银操作绿卡通卡定活互转
第一步:客户登录我行门户网站“www.psbc.com”,点击“个人网上银行登录”.在登录区域中输入用户名/证件号码、登录密码、验证码进行登录.
第三步:登录成功后,点击“转账汇款—定活互转”根据个人需求选择需要操作的项目后,填写相应信息点击提交即可。
特殊说明:定活互转只限于绿卡通账户操作。
凭证问题
① Ukey首次使用如何安装
第一步:将ukey插入到电脑中,系统自动安装驱动,安装成功后,弹出修改密码对话框进行修改。
特殊说明:插入ukey后,系统未自动安装,在我的电脑中,点击邮政储蓄银行图标,点击进入后,双击“setup.exe”进行手动安装。
第二步:安装成功后,修改ukey密码,初始密码为8个8.
② Ukey已插入电脑,但通过网银交易时提示未检测到ukey
第一步:查看电脑右下角是否显示中国邮政储蓄银行ukey管理工具,如存在,打开ukey管理工具,点击查看证书,查看是否显示ukey证书。
特殊说明:若电脑桌面右下角为显示ukey管理工具,需查看电脑中是否安装了中国邮政储蓄银行的个人证书工具软件,如已安装,可尝试更换一个usb接口进行尝试,若未安装ukey管理工具,可通过我的电脑进行安装ukey驱动.
第二步:若查看ukey证书时,显示为灰色字体,需本人持有效实名证件、账户、ukey到柜台办理ukey证书异常处理。
特殊说明:ukey证书异常处理后,需在14天之内通过网银“安全中心—证书补发’补发ukey证书。
网上支付
① 怎么开通支付宝卡通或财付通一点通
特殊说明:客户可前往柜台或使用个人网银开通此功能。若使用网银开通,账户需为“签约账户”。
网银办理的操作流程:
第一步:客户登录个人网上银行
第二步:点击“申请开办—网上支付通—签约加办”按钮,阅读协议,点击“同意”按钮。
第三步:选择类型、卡号、输入第三方账号、限额点击“签约”按钮,根据客户类型输入相应信息即可。
安全操作发布日期:2014-05-22Ø 个人网上银行如何保证我的账户资金安全?
为充分保障您账户的资金安全,我行网上银行采用了多种安全防范措施,包括登录密码、交易密码、附加短信验证三重密码防范,除此之外对您的大额交易还有短信提醒服务;提供四种安全认证方式,您可以根据自己的需要任选一种;多种安全提示,如:密码强度提示、预留信息提示、首页登录信息提示,全方位安全防范措施,极大程度的保障您网上操作交易的安全性。
针对不同的客户类型,提供不同的安全认证产品,如果您不慎丢失电子令牌或UKey,您可以及时通过网上银行进行凭证挂失或者通过我行营业网点、电话银行人工坐席进行网银服务暂停,最大限度地保证您的资金安全。
Ø 如何开通个人网上银行“短信验证”功能,有什么作用?
如果您是我行的电子令牌客户、UK客户或扩展UK客户可以到我行营业网点或通过网银【安全中心-短信验证】的功能进行“短信验证”开通。
开通“短信验证”功能后,在交易过程中会使用手机短信密码来进行双重认证,更大程度地保证您网上交易的安全性。当您忘记随身携带UK时,您可以临时选择使用手机短信进行验证,同时您的交易限额会临时变成手机短信客户交易限额,保证您可以随时随地进行个人网上银行交易。若您想重新变回原客户类型的交易限额,您只需要退出个人网上银行,重新登录即可。
Ø 如何设置网上银行安全认证模式,有什么用?
如果您是我行ukey+短信客户、电子令牌+短信客户、您可登录网上银行,通过“安全中心—认证模式设置”功能项进行安全认证模式设置。
ukey+短信客户、电子令牌+短信客户系统默认为非兼容模式,客户可自行设置为兼容模式,操作过程中,需使用ukey+短信或电子令牌+短信进行认证,设置成功后当交易金额为1万元(含)以下或当日累计金额在1万元(含)以下时,仅使用短信认证即可完成交易。
安全操作提示发布日期:2014-05-22Ø 资金转账小贴士
1、个人网上银行共为您提供三种安全认证方式:
“ukey+短信”客户,行内转账、跨行汇款、网上支付业务,单笔及日累计交易限额均为200万元(含);汇兑业务,单笔交易限额5万(含)、日累计交易限额200万(含)。
“电子令牌+短信”客户,行内转账、跨行汇款、网上支付业务,单笔及日累计交易限额均为20万元(含);汇兑业务,单笔交易限额5万(含)、日累计交易限额20万(含)。
手机短信客户,行内转账、跨行汇款、汇兑业务、网上支付业务,单笔及日累计交易限额均为1万元(含)。
2、客户可在限额范围内,根据风险承受能力,自行设置业务限额。
3、客户办理账务类交易时,请注意确认手机短信验证码信息中,交易金额、账号等内容,以防止转账信息被黑客劫持等风险。
4、在进行网银交易时,请正确区分所使用的密码。基于安全考虑,建议设置与账务(取款)密码不一致的密码作为网银交易密码。
Ø 登录正确的地址
1、邮储银行全国个人网上银行网址为:https://pbank.psbc.com;建议您将该网址添加至您的收藏夹,并直接点击访问。不建议您通过其他网站链接进行访问,防止不法份子将网址链接到其他非法网站窃取资料。
2、登录网银后需注意客户预留信息是否正确,一旦发现误入钓鱼网站应马上退出并及时更改密码,同时要将相关情况通过95580客服热线及时向我行反映。
Ø 保管好密码等关键信息
个人网上银行为“昵称或证件信息+登录密码+验证码”登录方式,因此客户个人的各项关键信息保护非常重要,请您做到:
1、不要设置过于简单的密码(如6个6,6个8等),不要使用自己的生日、身份证号码、电话号码等容易被他人猜中的数字作为密码,也不要使用与电子邮件或连接互联网相同的密码。
2、建议选用字母、数字混合的方式编制密码,以增强安全性,有效防止不法分子进行简单破解,盗取账户资金。
3、分别设置不同的银行账户密码、网上银行登录密码、静态的网上交易密码,通过不同功能的密码更有效地保障您的账户资金安全。
4、请定期更换自己的密码,牢记并保管好密码,在任何情况下,坚决不将个人账户和密码信息透露给其他人,并时刻警惕任何通过电子邮件、短信、电话等方式索要账号和密码的行为,避免由此给自己带来的损失。
5、不慎泄漏了账户密码,应立即登录网上银行进行账户临时性挂失或到营业网点进行密码修改。
6、不要将自己的身份证号、账号、手机号码等个人信息轻易泄漏给他人。
7、尽量不要在公共场所如网吧等公用电脑上使用网上银行,防止他人通过录像等方式窃取到您的账号和密码,不给犯罪分子以可乘之机。若在公用电脑上使用网上银行,请注意密码输入的保护措施,离开前请务必确认所有信息都被清除后再关闭电脑浏览器,并收妥UKEY。
Ø 养成良好的操作习惯
随着科技的发展,金融网络犯罪手法越来越多,虽然银行在安全方面采取了各种措施,保障银行交易系统的安全,但账户资金安全仍有赖于您平时养成的良好操作习惯:
1、学会正确使用网上银行。建议您在正式使用我们网上银行前,仔细阅读该指南,并先通过网上银行首页的动态演示,在模拟页面进行各项操作。在使用过程中如果还有疑问,可随时拨打95580客服热线,或通过网上银行的在线客服进行在线咨询,以避免可能的误操作给您带来的不便。
2、妥善保管UKEY。特别注意在网上银行交易操作完毕后,立即拔出UKEY,不要将其长时间插在电脑上,以防被不法分子远程盗取信息。
3、用完后正常退出网上银行。网上银行使用完毕后,点击“安全退出”选项,以便正确退出交易页面。
Ø 树立正确的安全意识
正确的安全风险意识将帮助您最大程度避免各类安全问题的困扰,希望您关注安全细节,并积极应对:
1、及时关注账户变动情况。建议您定期查阅银行账户余额及交易流水明细,如收到网上银行发送的异常交易提示短信,应立即与您的客户经理或开户网点联系,避免更大损失;同时,建议您选择开通我们短信通知服务,做到随时了解账户变动情况。
2、妥善保管手机。您要注意对预留在网上银行,接受动态短信密码的手机进行保护,如果有手机丢失或注销手机号码等情况发生,请及时通过网上银行或到营业网点,进行手机号码修改。
3、留意登录提示信息。每次登录网上银行时,应注意“登录的总次数”以及“上一次登录时间”,如果发现登录异常或资金被盗用,请及时与您的客户经理或开户网点联系,或拨打95580客服热线做相关的应急处理。
4、请确认我们客服热线和短信客服号码均为95580,对任何非此号码的来电或发布的信息请您谨慎核实,以免上当受骗。
5、您如果有段时间暂不需要或不能使用网上银行,请通过营业网点或95580客服热线将您的网上银行服务暂停,再根据实际情况随时开通。
Ø 注意电脑安全防护
1、不安装或运行来历不明的软件和程序、不打开陌生人发送的电子邮件的附件或网站链接,不要在不明网站输入银行账号、密码等个人资料,坚决抵制任何不明来历索要账号密码的电子邮件。
2、避免让太多人使用您的个人电脑,并设置开机登录密码。 使用Windows 操作系统的用户,请打开Windows 系统自带的防火墙,关闭共享和远程功能,以防止恶意程序入侵您的电脑。
3、定期下载安装最新的操作系统和浏览器安全程序补丁,使用正版软件,并养成定期更新杀毒软件的习惯。
4、及时更新杀毒软件、防火墙。
热点业务介绍发布日期:2014-05-22开户行查询
客户可登录电话银行,并根据系统提示进行输入,查询银行账户的开户所在地,查询开户行过程中,客户可选择语音播报或发送短信。
长期挂失
为方便客户使用,我行推出电话银行临时长期挂失功能,目前上线的省份包括(广东、深圳、辽宁、大连、陕西、河北、山东、青海、海南、青岛)客户可通过电话银行语音菜单或通过人工服务办理临时长期挂失,挂失长期有效。
VIP客户登录
为方便我行客户咨询问题,在95580语音菜单新增“VIP客户”按键,按键位置:95580--1中文服务--0转人工服务--8VIP服务。同时,设置相应的VIP客服技能组,保证VIP客户的话路优先接入。客户选择“8VIP服务”后,系统语音提示其输入账号和电话银行登录密码,验证是否为VIP客户:验证通过后直接转入VIP服务技能组,专门为其提供服务;若VIP技能组已占满,则语音提示客户“1继续等待”还是“2转其他坐席”,若客户选择“2”话路转入其他技能组为客户解答。
特殊说明:
无论卡BIN为621098、621798,只要客户达到金卡级别,即可享受6折优惠,但需要注意:客户仅持有621095或者是621798的卡是不享受优惠的,必须既有卡又达到金卡标准才能享受6折优惠。跨省异地均享受6折优惠,省内异地要根据各省规定执行。
下载区说明发布日期:2013-07-29下载区为您提供了ukey驱动、安全控件、网银助手及个人网银客户操作手册等在线下载功能,为您在个人网上银行的使用过程中提供帮助。
1、个人网银客户操作手册,为您在个人网上银行提供完整的操作指南。
2、ukey驱动,为您提供在线下载功能,保证您在线就可以完成中国邮政储蓄银行个人网上银行ukey凭证驱动的下载及安装使用。
3、安全控件,中国邮政储蓄银行个人网上银行会定时更新安全控件,并及时提醒您下载安装,保证您使用我行个人网上银行的安全性。
4、网银助手,通过邮储网银助手您可以轻松地使用中国邮政储蓄银行的个人网上银行和企业网上银行,它可以帮助您更顺利地登录邮储网上银行,更快捷的打开邮储网上银行的网页,还可以一次性完成所有控件、驱动程序安装。
使用邮储网银助手,您可以通过一键修复功能,来安装网银安全控件和UK驱动程序、优化调整您的IE浏览器设置,为您解决密码无法输入、UK无法识别、部分页面无法打开等问题,有效的节省您的时间,方便您的操作。
Ø 下载安装网银助手:
(1)您需要先下载中国邮政储蓄银行网银助手,双击网银安装程序图标,点击“立即安装”按钮
7. 邮储银行下载,出现通讯和网络出现异常,怎么回事
您好,一般登陆手机银行或个人网银显示通信异常是您的网络原因或设置原因导致。建议您换一个时间尝试一下。建议使用ie浏览器登陆中国邮政储蓄银行官网(www.psbc.com)选择:首页-电子银行-个人网银-下载区下载网银助手。如果是1.5版本的中国邮政手机银行APP存在登入异常的问题,请下载2.0版本的。具体操作步骤是:1)用电脑去打开中国邮政银行官网首页,用手机扫描网站左边二维码下载中国邮政银行手机APP。2)原因是从手机浏览器下载的是1.5版的,那个软件有问题,连不上网络,不能使用,也不能自动更新,在官网上扫描的,是2.0版的,可以正常使用。谢谢。
8. 中国邮政储蓄银行提示通信异常,请检查网络设置
是因为手机系统禁止了中国储蓄银行使用WALN与数据流量的权限。解决方法如下:
1、首先,在手机桌面上打开箭头所指的设置。
9. 请问在手机里设置电子邮件需要设定网关,网关是什么怎么设置呢谢谢!
网关曾经是很容易理解的概念。在早期的因特网中,术语网关即指路由器。路由器是网络中超越本地网络的标记, 这个走向未知的“大门”曾经、现在仍然用于计算路由并把分组数据转发到源始网络之外的部分,因此, 它被认为是通向因特网的大门。随着时间的推移,路由器不再神奇,公共的基于IP的广域网的出现和成熟促进了路由器的成长。 现在路由功能也能由主机和交换集线器来行使,网关不再是神秘的概念。现在,路由器变成了多功能的网络设备, 它能将局域网分割成若干网段、互连私有广域网中相关的局域网以及将各广域网互连而形成了因特网, 这样路由器就失去了原有的网关概念。然而术语网关仍然沿用了下来,它不断地应用到多种不同的功能中, 定义网关已经不再是件容易的事。
目前,主要有三种网关:
·协议网关 WNx"N
·应用网关 o:JWN
·安全网关 E-c
唯一保留的通用意义是作为两个不同的域或系统间中介的网关,要克服的差异本质决定了需要的网关类型。
什么是网关
网关曾经是很容易理解的概念。在早期的因特网中,术语网关即指路由器。路由器是网络中超越本地网络的标记, 这个走向未知的“大门”曾经、现在仍然用于计算路由并把分组数据转发到源始网络之外的部分,因此, 它被认为是通向因特网的大门。随着时间的推移,路由器不再神奇,公共的基于IP的广域网的出现和成熟促进了路由器的成长。 现在路由功能也能由主机和交换集线器来行使,网关不再是神秘的概念。现在,路由器变成了多功能的网络设备, 它能将局域网分割成若干网段、互连私有广域网中相关的局域网以及将各广域网互连而形成了因特网, 这样路由器就失去了原有的网关概念。然而术语网关仍然沿用了下来,它不断地应用到多种不同的功能中, 定义网关已经不再是件容易的事。
目前,主要有三种网关:
·协议网关 WNx"N
·应用网关 o:JWN
·安全网关 E-c
唯一保留的通用意义是作为两个不同的域或系统间中介的网关,要克服的差异本质决定了需要的网关类型。
一、协议网关
协议网关通常在使用不同协议的网络区域间做协议转换。这一转换过程可以发生在OSI参考模型的第2层、第3层或2、3层之间。 但是有两种协议网关不提供转换的功能:安全网关和管道。由于两个互连的网络区域的逻辑差异, 安全网关是两个技术上相似的网络区域间的必要中介。如私有广域网和公有的因特网。这一特例在后续的“组合过滤网关”中讨论, 此部分中集中于实行物理的协议转换的协议网关。
1、管道网关
管道是通过不兼容的网络区域传输数据的比较通用的技术。数据分组被封装在可以被传输网络识别的帧中,到达目的地时, 接收主机解开封装,把封装信息丢弃,这样分组就被恢复到了原先的格式。
管道技术只能用于3层协议,从SNA到IPv6。虽然管道技术有能够克服特定网络拓扑限制的优点,它也有缺点。 管道的本质可以隐藏不该接受的分组,简单来说,管道可以通过封装来攻破防火墙,把本该过滤掉的数据传给私有的网络区域。
2、专用网关
很多的专用网关能够在传统的大型机系统和迅速发展的分布式处理系统间建立桥梁。 典型的专用网关用于把基于PC的客户端连到局域网边缘的转换器。该转换器通过X.25网络提供对大型机系统的访问。 shoO
这些网关通常是需要安装在连接到局域网的计算机上的便宜、单功能的电路板,这使其价格很低且很容易升级。在上图的例子中, 该单功能的网关将大型机时代的硬连线的终端和终端服务器升级为PC机和局域网。
3、2层协议网关
2层协议网关提供局域网到局域网的转换,它们通常被称为翻译网桥而不是协议网关。 在使用不同帧类型或时钟频率的局域网间互连可能就需要这种转换。
(1)帧格式差异 IEEE802兼容的局域网共享公共的介质访问层,但是它们的帧结构和介质访问机制使它们不能直接互通。
翻译网桥利用了2层的共同点,如MAC地址,提供帧结构不同部分的动态翻译,使它们的互通成为了可能。 第一代局域网需要独立的设备来提供翻译网桥,如今的多协议交换集线器通常提供高带宽主干, 在不同帧类型间可作为翻译网桥,现在翻译网桥的幕后性质使这种协议转换变得模糊,独立的翻译设备不再需要, 多功能交换集线器天生就具有2层协议转换网关的功能。
替代使用仅涉及2层的设备如翻译网桥或多协议交换集线器的另一种选择是使用3层设备:路由器。 长期以来路由器就是局域网主干的重要组成部分。如果路由器用于互连局域网和广域网, 它们通常都支持标准的局域网接口,经过适当的配置,路由器很容易提供不同帧类型的翻译。 这种方案的缺点是如果使用3层设备路由器需要表查询,这是软件功能,而象交换机和集线器等2层设备的功能由硬件来实现, 从而可以运行得更快。
(2)传输率差异
很多过去的局域网技术已经提升了传输速率,例如,IEEE 802.3以太网现在有10Mbps、100Mbps和1bps的版本, 它们的帧结构是相同的, 主要的区别在于物理层以及介质访问机制,在各种区别中,传输速率是最明显的差异。令牌环网也提升了传输速率, 早期版本工作在4Mbps速率下,现在的版本速率为16Mbps,100Mbps的FDDI是直接从令牌环发展来的,通常用作令牌环网的主干。 这些仅有时钟频率不同的局域网技术需要一种机制在两个其它方面都兼容的局域网间提供缓冲的接口,现今的多协议、 高带宽的交换集线器提供了能够缓冲速率差异的健壮的背板.1494!
2 什么是网关
如今的多协议局域网可以为同一局域网技术的不同速率版本提供内部速率缓冲,还可以为不同的802兼容的局域网提供2层帧转换。 路由器也可以做速率差异的缓冲工作,它们相对于交换集线器的长处是它们的内存是可扩展的。 其内存缓存进入和流出分组到一定程度以决定是否有相应的访问列表(过滤)要应用,以及决定下一跳, 该内存还可以用于缓存可能存在于各种网络拓扑间的速率差异.
二、应用网关
应用网关是在使用不同数据格式间翻译数据的系统。典型的应用网关接收一种格式的输入,将之翻译, 然后以新的格式发送。输入和输出接口可以是分立的也可以使用同一网络连接。
一种应用可以有多种应用网关。如Email可以以多种格式实现,提供Email的服务器可能需要与各种格式的邮件服务器交互, 实现此功能唯一的方法是支持多个网关接口。
应用网关也可以用于将局域网客户机与外部数据源相连,这种网关为本地主机提供了与远程交互式应用的连接。 将应用的逻辑和执行代码置于局域网中客户端避免了低带宽、高延迟的广域网的缺点,这就使得客户端的响应时间更短。 应用网关将请求发送给相应的计算机,获取数据,如果需要就把数据格式转换成客户机所要求的格式。
本文不对所有的应用网关配置作详尽的描述,这些例子应该概括了应用网关的各种分支。它们通常位于网络数据的交汇点, 为了充分地支持这样的交汇点,需要包括局域网、广域网在内的多种网络技术的结合。Tys
三、安全网关
安全网关是各种技术有趣的融合,具有重要且独特的保护作用,其范围从协议级过滤到十分复杂的应用级过滤。防火墙主要有三类: 分组过滤 电路网关 应用网关
注意:三种中只有一种是过滤器,其余都是网关。 这三种机制通常结合使用。过滤器是映射机制,可区分合法的和欺骗包。每种方法都有各自的能力和限制,要根据安全的需要仔细评价。
1、包过滤器
包过滤是安全映射最基本的形式,路由软件可根据包的源地址、目的地址或端口号建立许可权, 对众所周知的端口号的过滤可以阻止或允许网际协议如FTP、rlogin等。过滤器可对进入和/或流出的数据操作, 在网络层实现过滤意味着路由器可以为所有应用提供安全映射功能。作为(逻辑意义上的)路由器的常驻部分, 这种过滤可在任何可路由的网络中自由使用,但不要把它误解为万能的,包过滤有很多弱点,但总比没有好。
包过滤很难做好,尤其当安全需求定义得不好且不细致的时候更是如此。这种过滤也很容易被攻破。包过滤比较每个数据包, 基于包头信息与路由器的访问列表的比较来做出通过/不通过的决定,这种技术存在许多潜在的弱点。首先, 它直接依赖路由器管理员正确地编制权限集,这种情况下,拼写的错误是致命的, 可以在防线中造成不需要任何特殊技术就可以攻破的漏洞。即使管理员准确地设计了权限,其逻辑也必须毫无破绽才行。 虽然设计路由似乎很简单,但开发和维护一长套复杂的权限也是很麻烦的, 必须根据防火墙的权限集理解和评估每天的变化,新添加的服务器如果没有明确地被保护,可能就会成为攻破点。
随着时间的推移,访问权限的查找会降低路由器的转发速度。每当路由器收到一个分组, 它必须识别该分组要到达目的地需经由的下一跳地址,这必将伴随着另一个很耗费CPU的工作: 检查访问列表以确定其是否被允许到达该目的地。访问列表越长,此过程要花的时间就越多。
包过滤的第二个缺陷是它认为包头信息是有效的,无法验证该包的源头。 头信息很容易被精通网络的人篡改, 这种篡改通常称为“欺骗”。
包过滤的种种弱点使它不足以保护你的网络资源,最好与其它更复杂的过滤机制联合使用,而不要单独使用。
2、链路网关
链路级网关对于保护源自私有、安全的网络环境的请求是很理想的。这种网关拦截TCP请求,甚至某些UDP请求, 然后代表数据源来获取所请求的信息。该代理服务器接收对万维网上的信息的请求,并代表数据源完成请求。实际上, 此网关就象一条将源与目的连在一起的线,但使源避免了穿过不安全的网络区域所带来的风险。
3 什么是网关
这种方式的请求代理简化了边缘网关的安全管理,如果做好了访问控制,除了代理服务器外所有出去的数据流都被阻塞。 理想情况下,此服务器有唯一的地址,不属于任何内部使用的网段。这绝对使无意中微妙地暴露给不安全区域的信息量最小化, 只有代理服务器的网络地址可被外部得到,而不是安全区域中每个联网的计算机的网络地址。
3、应用网关
应用网关是包过滤最极端的反面。包过滤实现的是对所有穿过网络层包过滤设备的数据的通用保护, 而应用网关在每个需要保护的主机上放置高度专用的应用软件,它防止了包过滤的陷阱,实现了每个主机的坚固的安全。
应用网关的一个例子是病毒扫描器,这种专用软件已经成了桌面计算的主要产品之一。它在启动时调入内存并驻留在后台, 持续地监视文件不受已知病毒的感染,甚至是系统文件的改变。 病毒扫描器被设计用于在危害可能产生前保护用户不受到病毒的潜在损害。
这种保护级别不可能在网络层实现,那将需要检查每个分组的内容,验证其来源,确定其正确的网络路径, 并确定其内容是有意义的还是欺骗性的。这一过程将产生无法负担的过载,严重影响网络性能。
4、组合过滤网关
使用组合过滤方案的网关通过冗余、重叠的过滤器提供相当坚固的访问控制,可以包括包、链路和应用级的过滤机制。 这样的安全网关最普通的实现是象岗哨一样保护私有网段边缘的出入点,通常称为边缘网关或防火墙。 这一重要的责任通常需要多种过滤技术以提供足够的防卫。下图所示为由两个组件构成的安全网关:一个路由器和一个处理机。 结合在一起后,它们可以提供协议、链路和应用级保护。
这种专用的网关不象其它种类的网关一样,需要提供转换功能。作为网络边缘的网关,它们的责任是控制出入的数据流。 显然的,由这种网关联接的内网与外网都使用IP协议,因此不需要做协议转换,过滤是最重要的。
保护内网不被非授权的外部网络访问的原因是显然的。控制向外访问的原因就不那么明显了。在某些情况下, 是需要过滤发向外部的数据的。例如,用户基于浏览的增值业务可能产生大量的WAN流量,如果不加控制, 很容易影响网络运载其它应用的能力,因此有必要全部或部分地阻塞此类数据。
联网的主要协议IP是个开放的协议,它被设计用于实现网段间的通信。这既是其主要的力量所在,同时也是其最大的弱点。 为两个IP网提供互连在本质上创建了一个大的IP网, 保卫网络边缘的卫士--防火墙--的任务就是在合法的数据和欺骗性数据之间进行分辨。
5、实现中的考虑
实现一个安全网关并不是个容易的任务,其成功靠需求定义、仔细设计及无漏洞的实现。首要任务是建立全面的规则, 在深入理解安全和开销的基础上定义可接受的折衷方案,这些规则建立了安全策略。
安全策略可以是宽松的、严格的或介于二者之间。在一个极端情况下,安全策略的基始承诺是允许所有数据通过,例外很少, 很易管理,这些例外明确地加到安全体制中。这种策略很容易实现,不需要预见性考虑,保证即使业余人员也能做到最小的保护。 另一个极端则极其严格,这种策略要求所有要通过的数据明确指出被允许,这需要仔细、着意的设计,其维护的代价很大, 但是对网络安全有无形的价值。从安全策略的角度看,这是唯一可接受的方案。在这两种极端之间存在许多方案,它们在易于实现、 使用和维护代价之间做出了折衷,正确的权衡需要对危险和代价做出仔细的评估。