探索双出口校园网络配置改善学校现代教育教学网络环境.docVIP

探索双出口校园网络配置改善学校现代教育教学网络环境.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
探索双出口校园网络配置改善学校现代教育教学网络环境.doc

  探索双出口校园网络配置改善学校现代教育教学网络环境 探索双出口校园网络配置改善学校现代教育教学网络环境 随着计算机网络技术的发展,越来越多.LG防火墙系统软件的增强NAT(网络地址转换)功能可以很轻松地达到所需要的功能,TMG提供了两种使用模式:其一,故障转移模式:在主要的网络出口工作正常的情况下,所有的流量都通过该出口进行,只有当它出现故障的时候才将所有的流量转移到备份的出口上;其二,负载均衡模式:这种模式下,所有的出口都被使用,按照用户定义的比例来分担访问流量,而当某一出口连接被测试到异常中断时,自动地把所有的访问流量转移到另一出口上。   经过对比,在配置中我校选择了第二种的模式,并根据出口带宽的不同进行了比例分配。   为了让系统能够自动根据网络连接中断与否的情况调整,设置了对出口的连接性进行测试。TMG系统的测试默认是通过与因特网的根域名服务器的53端口的连接请求来判断接口是否中断。在我校的实际使用中,公网接口几乎不会出现连接测试中断的现象。而无锡教育城域网的接口测试则基本没有联通的时候,这应该和教育城域网对外访问的控制有关,笔者通过把接口测试修改成与本地ISP的80端口的连接请求,这样就使接口的连接性测试保持了畅通。   以下是修改以后的测试接口连接性的vbs代码:   alNetalNetacy Config 删除原来的连接测试的地址    oISPICfg. ConnectivityVerificationRemotEipAddresses.RemoveAll( )   加入新的地址    oISPRCfg. ConnectivityVerificationRemotelpAddresses.Add32    oISPRCfg. Cormectivity VerificationRemotelpAddresses.Add 6    oISPR Cfg. ConnectivityVerificationRemotelpAddresses.Add1    oISPRCfg. ConnectivityVerificationRemotelpAddresses.Add0   把默认的连接测试的端口号53修改80    oISPRCfg.ConnectivityVerificationRemotePort=80    oISPRCfg.ConnectivityVerificationRemotePort=53   保存修改    oISPRCfg. Save   通过以上配置,达到了对外访问的负载按预定的比例分配,在某一接口因故中断时也能自动把访问转到另一接口,TMG系统已经根据流量比例分配到不同的NAT出口地址上了。      2.做好对外访问控制的策略配置,抑制对网络的不良使用  在我校,笔记本计算机已配置给每一位一线教师使用,教师对自己的笔记本计算机有完全的支配权,所以想要通过域环境来控制学校内师生的上网行为已不可能。而校内不可避免有部分用户会自觉或不自觉地使用占用大量带宽的软件,如BT、电驴等下载,对于这类用户如不加以限制,即使接入再多再宽的出口,也会造成网络的堵塞,影响其他师生正常的教育教学使用。   对于这类情况,我校对每一需要访问外部网络的用户固定其IP地址(这可通过IP-MAC地址绑定等手段实现),在网络出口上拒绝其.LG的网络连接数限制功能可以对每一用户的连接数量进行限制,这在一定程度上抑制了此类不良使用行为,由于TMG不具有带宽控制功能,不能完全限制用户的恶意占用带宽的行为。但这可以通过插件的方式解决,软件BandG中使用的反病毒扫描引擎可以通过网络实时更新,这切实在一定程度上保护了校内用户的信息安全,使校内师生能够放心使用互联网络。      3.固定访问教育城域网的出口,加强教育系统内部的网络联系和资源共享   对于学校来说,很多教育教学需求经公网接口无法实现,必须通过教育城域网的接口才能进行,对这类访问请求可以通过修改TMG的网络规则来实现,限定访问出口的NAT地址为城域网的接口地址。   这里要注意的是网络规则的次序十分重要,所以需要指定NAT地址出口的规则放在其他也能匹配的规则前面,以使其能优先执行。   通过这一系列在网络出口处的配置,我校的网络基本上不再出现中断和堵塞的现象,教师也反映使用学校网络时页面刷新很快,速度比以前有了比较大的提高。      三、做好网络应用服务的发布,便利学校对内对外的教育教学使用      目前,很多学校在网络上建立了Z(俗称非军事化隔离区,DMZ是   个位于内网和外网之间的特殊区域,一般用于放置对外开放的服务器)区。由于我校内网与DMZ区的网络天见则是路由关系,内网访问这些服务则通过在TMG

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档