Win2003 NAT校园网应用配置实践

来源 :中小学信息技术教育 | 被引量 : 0次 | 上传用户:mnjhkiuu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  现在很多县区都建立了教育城域网,县直及各乡镇学校通过光缆及收发器连接到教育局信息中心,配置模式是在县教育局的主交换机上为每个县直或乡镇学校划分一个vlan并分配一段IP地址,实质上是整个县区构成了一个大一些的局域网。这种方式的优点是教育局及各学校相互之间访问方便,但是由于现在有些学校的网络管理不到位,致使校园网病毒很多,病毒所发出的数据包直接影响到教育局主交换机与该学校所连接的端口。如果有病毒的学校比较多,将会使得教育局主交换机的性能急剧下降,从而造成整个教育城域网的中断,同时校内某些重要的信息也容易泄露。为此需要在教育局与各学校之间进行隔离,即一个学校有病毒不会影响到教育局及其他学校。然而现在有路由器的学校并不多,而服务器一般都有,所以就想到各校园网用win2003 NAT软路由连接到教育局信息中心。
  网络地址转换(NAT,Network AddressTranslation)被,一泛应用于各种类型Internet接入方式和各种类型的网络中。原因是NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
  
  一、Win2003服务器NAT的配置
  
  首先要有一台安装好win2003的服务器,安装两块网卡,一块连接内部交换机,一块连接教育局主交换机。其设置分别是内网卡IP为192.168.1.1,MASK为255.255.255.0,外网卡IP为172.16.1.1,MASK为255.255.0.O,网关为172.16.1.254,DNS为202.102.128.68。外网卡设置由教育局分配,内网卡不要设置网关,因为在win 2003系统中两块网卡都设置网关会发生冲突。
  
  配置NAT的步骤非常简单,单击“开始——程序——管理工具一路由和远程访问”,默认情况下没有启用路由和远程访问,在服务器名称上单击鼠标右键,选择“配置并启用路由和远程访问”,单击“下一步”,在对话框中选择“网络地址转换(NAT)”,单击下一步,在“使用此公共接口连接到Internet”中选定“外网卡”。单击下一步,在“为可访问Internet的网络选择接口”中选定“内网卡”,单击下一步,选择“我将稍后设置名称和地址服务”,单击下一步,单击完成。此时服务器上就启用了路由和远程访问服务。
  
  二、客户端的设置
  
  win2003 NAT配置好以后,就是校园内部计算机的设置,可分为两种情况。一种情况是校园交换机不是三层交换机,校园内部计算机数量也不是很多,没有划分vlan。第二种情况就是校园内部有三层交换机,计算机数量非常多,并且也划分了多个vlan。
  第一种情况设置非常简单,只需客户端IP和服务器内网卡在同一网段内,网关设置为192.168.1.1(服务器内网卡IP),DNS为202.102.128.68,设置完毕内部就能够上网。
  第二种情况稍微麻烦一些,比如说校园网三层交换机划分的vlan如下表所示。
  这里把NAT服务器的内网卡接口单独划分出了一个vlan,这样即使其他vlan中有病毒也不会影响到NAT服务器,还需要把三层交换机的默认网关(default gateway)设置为内网卡地址。客户端IP需要设置所属网段内IP,网关设置为所属网段的网关。另外还需要在NAT服务器命令提示符下输入以下几条命令:
  Route add p 192.168.2.0 mask 255.255.255.0 192.168.1.254
  Route add p 192.168.3.0 mask 255.255.255.0 192.168.1.254
  Route add D 192.168.4.0 mask 255.255.255.0 192.168.1.254
  因为内网卡不能设置默认网关,所以需要加上以上几条路由,使得内网卡网段能够与其他三个网段通信,至此内部已能够上网。
  
  三、利用win2003服务器NAT进行简单的上网控制
  
  有时我们不希望内部访问某些网站,比如说我们想禁止内部对WWW.4399.com网站的访问,我们可以进行如下设置。在“路由和远程访问”中展开本地服务器的名称,再展开“IP路由选择”,选定“常规”,在右边窗口中右键单击“外网卡”,在弹出的菜单中选择“属性”,在外网卡属性对话框中单击“出站筛选器”按钮,在“出站筛选器”对话框中单击“新建”按钮,在“添加IP筛选器”对话框中,选定“源网络”,在IP地址中输入172.16.0.0,子网掩码为255.255.0.0。选定“目标网络”,IP地址中输入221.5.251.250,子网掩码为255.255.255.255。协议选择“任何”即可,单击确定按钮回到“出站筛选器”对话框,此时可以看到筛选器的操作是“传输所有符合下列条件以外的数据包”。由于发布www.4399.com网站的IP有四个,分别是221.5.251.250、221.5.251.251、220.98.24.67、202.98.24.67,所以我们还需要建立禁止其他三个IP的策略。可以看出在进行上网的控制与管理方面Win2003 NAT确实功能有限。如果需要对内部上网进行更严格的控制,需要安装代理软件,如ccproxy、ISA server 2004等。
  实践证明,校园网利用Win2003 NAT路由实现与县教育网连接的配置方法能够有效地防止因校园内病毒而影响整个城域网的正常运行。笔者所在城域网正是通过为每个学校配置win 2003 NAT软路由连接至教育局,才使得整个教育城域网的运行更加稳定可靠。同时它也割断了校园外部对内部计算机的访问,有效地保护内部的重要资料,而且它比其他一些代理软件简单易用,速度快且稳定性强,所以被广泛地应用于校园网中。
其他文献
1884年,恩格斯在瑞士苏黎世出版了《家庭、私有制和国家的起源:就路易斯·亨·摩尔根的研究成果而作》(以下简称《起源》)一书,在第一版序言开篇就明确指出:“以下各章,在某种程度上是执行遗言”,因此,《起源》实际上是,恩格斯在马克思晚年笔记《摩尔根〈古代社会〉一书摘要》基础上,正式完成了对无国家、无阶级、无文字的史前时代——原始社会的系统研究,把历史唯物主义的理论基础牢固地建筑在人类史前时代,建构了
《送区册序》为唐代著名文人韩愈谪居岭南阳山期间所写的一篇赠别序文。文章言简意赅,虽不满300字,但对我们了解唐代岭南的社会形势和北方士人心目中的岭南意象具有重要的帮助。赠别序文的写作背景  序文写于韩愈从监察御史被贬,担任连州阳山县令期间。唐德宗贞元十九年(公元803年),韩愈时任监察御史。根据唐代官僚机构的设置,监察御史为国家最高监察机构御史台内五类流内官中的最低级官员,编制十人,品级为正八品上
种族歧视,依旧在我们身边  2018年11月中旬,哈佛大学的Leverett House高年级学生,在一个宿舍公用白板上发现了“令人深感不安和令人反感的图像”,然后向学校进行了举报。在发送给哈佛校报《深红色》的照片中,图像上面有两张脸,其中一张标有“黑人”字样,另一张则标有“其他黑人,墨西哥人,穆斯林,犹太人”,以及种族主义言论。这个白板上还列出了一系列词语,包括“全球主义者”,“拖车移民” 和亿
作为江西省内颇有名气的示范高中,萍乡中学的教学水平在省内始终名列前茅。面对知识经济的挑战,面对扑面而来的教育改革浪潮,萍乡中学积极运用现代教育技术手段改革教学模式。日前,在华为3Com(简称H3C)的帮助下,萍乡中学建成了稳定灵活的校园骨干网和安全可靠的存储系统,为“数字校园”的全面建设奠定了坚实的基础。    一、项目背景和建设需求    萍乡中学是江西省首批重点中学,学校占地320亩,建筑面积
提起欧阳利老师,很多人都知道北京14中学那个面色黝黑、诚实干练,充满工作激情的信息技术教师。1995年大学毕业后被分配到北京14中学,先后任电教教师、电教组组长、信息中心主任等工作。10年来,欧阳利老师在自己的工作岗位上兢兢业业,取得了突出成绩,为教育信息化做出了贡献。  欧阳利老师所取得的成绩是和北京14中百年发展中形成的“务实、奉献、团结、创新”的优良教育传统密不可分的。身处在“底蕴丰富、团结
2007年岁末,我有幸赴京参加该年度中文网志年会。于我而言,除了作为教育Blog的演讲嘉宾同与会者分享一直坚持的鸢尾花项目外,还有一个强烈的愿望就是要从这届年会中挖掘出有益于教育信息化的新思想和新技术来。年会的内容主题很多,无法逐一详细介绍,仅就教育方面的启示而言,用一句话来概括:Web2.0的到来,改变了我们的教与学——用简单成就应用,用协作改变学习和工作。    无需懂得书写语法的Wiki  
随着新课程改革的不断深入,信息技术作为教育深化改革的突破口和制高点已逐渐成为人们的共识。如何发挥信息技术的优势,更好地服务于教育教学、服务于人才培养,使信息技术有效地支持学校的长远发展、支持学生的有效学习和能力培养,是所有教育工作者面临的问题。大兴区教委充分认识到教育信息化工作的重要性,用科学的态度迎接机遇与挑战,本着“建设与应用并举,创新与发展共存”的思路,对信息技术在全区教育、教学、管理等方面
自《牡丹亭》诞生以来,人们一直都将其视为对“情”尤其是对爱情绝对地位的强调,其中杜丽娘因“情”死而复生的离奇情节也一直被学界反复讨论,“但使相思莫相负,牡丹亭上三生路”更成为人们对永恒爱情的一种美好想象。但对杜丽娘复生之后的情节——执着寻母认父、回归家庭等——却鲜有论述,这里其实饱含着汤显祖对“家”的温情想象。  回归家庭其实在《牡丹亭》中承载了十分重要的角色。学界普遍认为汤显祖《牡丹亭》的主题是
网络课程实验中可以继续探讨的问题    将信息技术应用到高中跨校选修课程的开设上是一个很有意义的尝试。当然,在开始阶段更多的是在探索。为了能使信息技术与高中选修课的性质和目的更有效地结合,我认为可以在以下方面做深入的探讨:  第一个方面,探索如何将课程的统一管理和使其具有教师个性结合起来。由市或区教研部门统一设计课程,有利于课程标准的把握和教学的实施,也有利于区域内教师资源的共享。同时,也要考虑如
中华书局点校本《史记》的修订本2013年10月正式出版发行,笔者参与了部分修订工作,在修订本面世之际,追本溯源,钩稽史料,探求此书点校的历史,良有感慨。  点校本《史记》的修订工作由赵生群师主持,修订组一共八人,前后用时八年。原点校本由顾颉刚(1893-1980)先生领衔点校,贺次君先生协助,后来宋云彬(1897-1979)先生又依样重标,最后经聂崇岐(1903-1962)先生覆校排印。原点校本是