- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
城域网介绍
芙蓉区教育城域网介绍 什么是VLan? VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。 在此让我们先复习一下广播域的概念。广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围。严格地说,并不仅仅是广播帧,多播帧(Multicast Frame)和目标不明的单播帧(Unknown Unicast Frame)也能在同一个广播域中畅行无阻。 二层交换机只能构建单一的广播域,不过使用VLAN功能后,它能够将网络分割成多个广播域。 ARP请求:建立IP地址和MAC地址的映射关系。 RIP:一种路由协议。 DHCP:用于自动设定IP地址的协议。 NetBEUI:Windows下使用的网络协议。 IPX:Novell Netware使用的网络协议。 Apple Talk:苹果公司的Macintosh计算机使用的网络协议。 如果整个网络只有一个广播域,那么一旦发出广播信息,就会传遍整个网络,并且对网络中的主机带来额外的负担。因此,在设计LAN时,需要注意如何才能有效地分割广播域。 教育城域网的子网划分 教育城域网用的是192.168.X.*的私有地址(X统一分配,*自主分配)。 在骨干交换机为每一个学校划分了一个VLAN,配置一个IP地址(学校的网关地址192.168.X.1)。 内部网络中的每个主机(各学校服务器192.168.X.5)都被电信路由器静态NAT(映射成公网合法IP)。 信息化管理中心的网络划分 IP地址段:-54,子网掩码:(/22),共有254个IP地址。 在骨干交换机上将教育局划分VLAN(101) 将设置为信息化管理中心网关地址。 教育网络的基本规划 教育城域网的DNS服务器()。 教育局内部的DHCP服务器(192.168.X.5) 。 教育局内部其它应用服务器(通知公布)。 DNS、IIS(WEB)和DHCP采用的是windows2003。 (芙蓉教育信息网) 中心机房网络安全防护设施 配备一台防火墙,专门用于保护“信息化中心服务器群”。防火墙作专门的安全策略,除必须的服务所需端口外(如:80),其余端口全部关闭。 配备全局内部DNS服务器(),实现所有学校二级域名(*.)内部IP地址翻译。 服务器和存储设备在硬件上实现了raid功能。 电信中心机房业务指南 上chinanet宽带网(共享100M)。 提供城域网内部跨网段互访(三层交换)。 提供公网IP地址(NAT静态)。 教育城域网基本故障排查 观察光纤收发器的指示灯是否异常。 ping网关地址是否正常。 Ping 路由器的地址是否正常(192.168.X.1)。 Ping 外网地址是否正常(如:新浪、搜狐)。 检查室内温度是否异常,电压是否稳定。 找一台单机直接接到光纤收发器上检查网络是否正常。 学校服务器的基本设置(DHCP/DNS) 上网必备条件(IP寻址) 网络标识名称(本网段唯一计算机名),IP地址,子网掩码、网关、DNS域名解析 2、DHCP设置 地址池,作用域(网关及DNS) 3、DNS说明( /8/ 12) 学校服务器的基本设置(IIS) 1.安装IIS 2.配置IIS(主机头.网站路径.其它设置) 3. windows 2003 server IIS权限设置: 详见技术文档 配置网络杀毒、防黄软件各一套,可以同时在线同步更新,同时杀毒,在线实时监控。 路由器作NAT后,外界允许访问Web服务(内部ip为192.168.X.5),加密的ftp服务。 服务器管理员密码一个月一换,密码长度达超过16位。 重要数据每天实施自动备份。 交换机上作acl控制 推荐使用软件 网络管理软件solarwindows、网络岗。 抓包软件sniffer pro、spynet。 网络执法官等软件。 * * 内网交换机 chinanet 信息化管理中心 育英 合平 十六中 教科中心…… 汇聚交换机(三层路由) 机架式光收发器 光收发器 区内中小学、二级机构 SAN 电信运营商 内部局域网 100M 外网交换机 信息中心服务器群 chinanet 100M 100M 校园网核心交换机 ISA网关 学生网络机房 内部局域网 马王堆中学 城域网拓朴图 注意:子网掩码 DHCP DNS服务器配置 见相关文档 Windows服务器和IIS安全设置 见相关文档 相关技术文档
您可能关注的文档
- 农科111班心理活动策划及总结.doc
- 农民工培训问题的现状问题与对策.pdf
- 冠林6月时尚新品:7寸平板智能终端.doc
- 冲突管理111.ppt
- 凉拌苦瓜制作方法.doc
- 减法卡片.doc
- 净月潭.ppt
- 冰晶石晶格和氧化铝晶格的结构.ppt
- 减法塔2.doc
- 减肥食物.doc
- 深度解析(2026)《ISO 22002-12025食品安全前提方案—第1部分:食品制造》.pptx
- 深度解析(2026)《ISO 22002-52025食品安全前提方案—第5部分:运输和储存》.pptx
- 深度解析(2026)《ISO 22002-42025 食品安全前提方案 — 第4部分:食品包装制造》.pptx
- 徒步活动策划方案.doc
- 深度解析(2026)《ISO 22002-62025食品安全前提方案—第6部分:饲料及动物食品生产》.pptx
- 2026年新版郯城期末真题卷.doc
- 深度解析(2026)《ISO 22476-72012岩土工程勘察与测试 — 现场测试 — 第7部分:钻孔千斤顶试验》.pptx
- 深度解析(2026)《ISO 22090-22014 船舶与海洋技术 — 航向传送装置(THD) — 第2部分:地磁原理》.pptx
- 深度解析(2026)《ISO 23584-22012 光学和光子学 — 参考字典规范 — 第 2 部分:类与特性定义》:构建智能制造数据基石的专家视角与未来展望.pptx
- 深度解析(2026)《ISO 22932-92025 Mining — Vocabulary — Part 9 Drainage》:构建未来矿山“水脉”治理与可持续发展的新语言体系.pptx
最近下载
- 深基坑自动化监测施工工法.pdf VIP
- 2025年装修工程施工工艺流程标准化手册(含图表)[详细].pdf VIP
- (完整版)《无人机操控技术》专业开设可行性论证报告.docx VIP
- 28401 NDS01_5 日产试验测试标准.pdf VIP
- 超星尔雅学习通《中国古代礼仪文明》章节测试(含答案).docx VIP
- 向日葵远程控制软件.pdf VIP
- 银行保洁服务投标方案(技术标).docx
- 陕02D10 空调自控陕西 建筑 图集.docx VIP
- 成都理工大学2020—2021学年第一学期《高等数学A(三)》考试试卷(A卷).pdf VIP
- J12Z605 混凝土排水管道基础与接口.pdf VIP
原创力文档


文档评论(0)