网站大量收购独家精品文档,联系QQ:2885784924

WIN2K软路由实现共享与安全.docx

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WIN2K软路由实现共享与安全 213003 常州博爱小学 管雪枫 内容提要:WIN2K是一个比较成熟且易用的网络服务器操作系统,提供了相当完善了服务功能和解决方案,本文主要挖掘其路由功能,来实现共享上网和解决某一类安全问题   随着教育信息化的不断深入,特别在沿海教育发达地区,学校建立网络平台,已经是学校发展的必经之路;在部分学校,校园网已经是作为基础设施而存在。但由于都是原来学科教师来管理校园网,在解决某些问题时,特别是在网络的共享和安全方面,总是有些不知所措。希望本文能给大家带来一些帮助。 高性能的共享上网 实现共享上网的软件有很多第三方软件,如WINGATE(代理类软件),SYGATE(网关类软件)等等,都提供了良好的实现方案,而WIN2K是通过路由的NAT地址转换来实现的。 代理服务器必须配置成为使用TCP端口。客户机也要配置才能利用代理服务器,增加了很多人工操作。而网关类代理软件执行效率不高,特别是几个网段一起共享上网时,问题更严重。而WIN2K的NAT实现了私有地址到公有地址的转换,从某一角度可以理解为所有内网计算机用的是同一个公网地址来实现上网功能的。主要优势是设置简单,功能全面,管理方便。以下简单介绍设置方法 (1)安装基础软件及协议 1、安装WIN2K路由模块 2、tcp/ip协议 3、DHCP服务(管理中需要用) (2)建立路由器:启动路由软件,进行配置。在管理工具中启动“路由及远程访问。新建一个路由服务器。    (3)配置NAT:在这个过程中,根据向导的提示进行选择操作即可。 = 1 \* GB3 ①选择INTERNET连接服务器 = 2 \* GB3 ②选择NAT路由器; ICS也可以实现只享,但公适合家庭使用。 = 3 \* GB3 ③选择公网接口:根据向导提示选择公网的那块网卡。 = 4 \* GB3 ④ DNS地址解析设置,为了正确访问Internet网址,我们选择使用Internet上的 DNS 就可以了 = 5 \* GB3 ⑤最后,系统自动判断为另一块网卡所在的内网提供NAT服务,如果你有两个网段则需要进行选择。 (4)内网计算机(客户机)设置:内网计算机只在是服务器内网网卡所在的网段内即可上网。为了简单操作,便于管理,一般采用DHCP服务来让内网计算机自动获网络配置。 = 1 \* GB3 ①安装好DHCP后,建立一个作用域,设置好起始IP和终止IP(如图)。 = 2 \* GB3 ②设置好你要要排除的IP地址,IP租约时间可设置为365天。 = 3 \* GB3 ③设置好基本信息后,就可以设置DHCP选项。 客户端路由地址:服务器内网地址   客户端DNS地址:输入本地ISP的DNS地址,常州为41 这样内网计算机开机时就能获得一个可以使用服务器NAT功能的内网设置,且内网计算机无需进行网络设置,设置和管理全在服务器上进行。 设置软路由,安全扩展服务器 Windows是一个易用的操作系统,同是也是一个漏洞百出的操作系统,特别是作为网络服务器,安全显得格外重要。如果有一堵墙,档住网络上的入侵,服务器藏在后面就安全多了。其实这个功能可以用路由的端口映射来实现。 路由(NAT)除了可以把内网地址虚拟成公网地址,也可以把公网地址指到内网来。这个公网地址就是我们设置的一道墙。只有通过安全通道的信息才能进入内网,而地址转换和端口映射就组成了这个安全通道。 假设公网地址是1,提供WWW服务的服务器是,通过地址转换和端口映射可以实现:客户浏览1,其实是浏览服务的WWW服务,而其它信息均不能到达,即使外网入侵1,也不会影响到内网服务器,通过增加端口,一个公网地址可以绑定多个内网服务器,实现安全扩展。 (1)进入路由配置程序,选择外网接口 (2)选择特殊端口,选择服务的协议WWW就选择TCP,然后添加一条记录,专用地址输入内网地址;传入端口(公网地址端口)和传出端口(内网地址端口)写80(www服务默认为80,如果你改了端口,也要作相应改动)。 如果你还有一台内网服务器想作为FTP服务,那么方法相同,只要把专用地址写为另一个内网地址,端口改为21即可。如果你改变了传入端口(如22),那么外网访问时就应加端口号(如 1:22)。 以上两个例子可以看出,WIN2K的路由功能十分强大,经过简单的设置就完成了共享上网和端口映射的功能,提高了校园网的效率和安全。然而这仅是网络应用和管理中的冰山一角,要用好校园网,管好校园网,发挥校园网的巨大作用我们还要学习更多更多。 仓库员工作职责 仓管员应认真贯彻仓库保管工作的方针、政策、体制和法律法规。树立高度的责任感,忠于职守,廉洁奉公,热爱仓库工作,具有敬业精神。严格遵守仓库管理的规章制度和工作规范、严格履行岗位职责,及

文档评论(0)

181****2496 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档