主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

路由技术
交换技术
网管天地
网络攻防
安全资讯
OICQ攻略
无线技术
解决方案

 
RHU阅读排行
·建立企业补丁管理策略 告别手工打补丁
·基于宽带接入网络远程视频监控系统
·如何查询局域网反应迟钝原因及解决方案
·实例分析:大型校园网络系统的经典改造
·大型电脑室如何使用多条ADSL线路方案
·宽带小区的无线局域网接入解决方案
·中小企业VoIP系统建设关注方案
·如何阻止局域网用户使用P2P软件下载
·利用桥接技术解决路由器配置IP参数问题
·解决方案:大型IP城域网系统安全案例

 
 
RHU最新文章
·ADSL接入上网中常见问题的分析及解决方法
·内置ADSL经常掉线的解决方法
·上海爱姆意机电Sybase电子商务应用案例
·律师事务所知识管理系统解决方案
·对LMDS/MMDS混合型无线宽带接入的处理办法
·解决方案 基于微软FIX.NET自动交易系统
·网络办公 内外网协同一体化解决方案
·网络解决方案 ERP的主要功能模块简介
·如何在Win 2000下进行JSP服务器的安装
·如何了解与排查双机互联网速变慢故障

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 网管技术-> 解决方案
实例分析:大型校园网络系统的经典改造

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2006-11-16 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


奉化中学是浙江省一级重点中学,学校现有4个多媒体教室、一个中心机房、三个学生机房和一个电子阅览室。全校共有400多台电脑。由于我校开展教育信息化的时间比较早,所以网络系统也经历了多次改动。这里笔者将中心机房的一次升级改造过程整理成文,供大家参考。

我校的中心机房使用Avaya P580核心交换机,该交换机8个千兆光纤端口中已经配置了5个端口分别与教学楼、教师办公室、实验楼、教工宿舍和科技楼的二级交换机相连。中心机房配置一台代理服务器、一台备用服务器以及一台光盘塔。各大楼采用Avaya P330交换机与核心交换机相连。

改造前网络结构中的问题

其中中心机房的网络结构已经不能适应现今的教育信息化要求,存在的问题主要体现在以下几个方面:

1. 购买硬件防火墙后,代理服务器在这个网络结构中是多余的。

2. 备用服务器和光盘塔没有合理利用,这不能不说是资源的极大浪费。

3. 网络系统中没有提供应有的服务,如:Web、FTP以及视频点播等服务,跟不上现今教育信息化发展的步伐。

针对以上问题,笔者对中心机房的网络结构做了一些改动,同时新添了几台服务器。

网络中的新问题及解决

通过改动,前面所提的几个问题从硬件上看已经全部解决了,但如果要使网络系统能够按照设想方案运行,还必须对服务器和防火墙进行设置。此外在图2所示的网络结构中还存在不少的问题。

问题一:教师无法在校外访问学校内部服务器。

解决过程:我们知道,互联网上的IP地址是相当紧缺的,笔者所在学校也只分配到了一个IP地址,现在我们已经把这个IP地址绑定在了硬件防火墙的外网口上。显而易见,这样一来想要在校外享用学校内部的一些服务就变得不那么容易了。笔者主要采用了端口映射(也可以看成是NAT技术的一个应用)的方法来解决这个问题。举个简单的例子:不同的服务所使用的端口各不相同,我们只要将防火墙的地址模式设置为“NAT enable”并且开启相应的服务(如Web服务),将不同的服务指向各自不同的服务器,这样一来在外网访问“http://已分配IP地址”就可以享用内部Web服务器所提供的Web服务,同样访问“ftp://已分配IP地址”就可以享用FTP服务器所提供的服务。如此一来,想在外网享用学校内部的多种服务就不成问题了。

问题二:学校内部访问各服务器不方便。

解决方法:经以上设置,虽然可以实现在学校内部或外部访问校园网服务器,但只能通过IP地址访问,这对于普通教师而言使用非常不方便。另外如果只能通过IP地址访问,那么邮件服务也无法开通。因此笔者想到了使用域名,并向ISP申请了校园网Web服务的域名,并指向了原来分配的IP地址。

有了域名,似乎以上问题都迎刃而解了,其实不然。笔者用端口映射将域名指向了218.0.0.14这个外部地址,因此在外部用域名访问时一切正常,但是如果在学校内部网络用该域名访问就不行了。于是笔者想到了在学校内部配置一台自己的DNS服务器。在此现假设笔者申请的域名是www.fhschool.net,另外又分到了一个二级域名如file.fhschool.net,也指向了218.0.0.14,用来提供FTP服务。在内部的DNS服务器中,笔者配置了下面两个条目:将www.fhshool.net指向10.1.0.21(Web服务器),将file.fhschool.net指向10.1.0.31(FTP服务器),另外还开启了内部DNS服务器的转发器,当内部DNS服务器不能回答查询时就交给外部的服务器去处理。之后,笔者将学校里所有电脑的DNS服务指向10.1.0.41(内部DNS服务器),这样一来以上问题就全部解决了。最后,笔者还发现了这样配置DNS服务器的一个意外惊喜,前一段日子202.96.96.68这台外部DNS服务器不稳定甚至无法工作,因此要换一台外部DNS服务器202.96.104.15。要是在以前,我们只能将学校的400多台电脑一台一台重新设置,现在只要将学校内部的这台DNS服务器改动一下设置就可以了。



OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 企业局域网本地路由器配置五则方法
  • 路由协议介绍以及教你如何选择路由协议
  • 教你识别各种交换机的数据接口类型
  • 网络的核心所在 交换机漏洞全面了解
  • 用透明桥接方式解决路由器IP配置问题
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com