使用RouterOS构建和谐校园网络

来源 :中小学信息技术教育 | 被引量 : 0次 | 上传用户:ken112233
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  校园网作为学校重要的基础设施,担当着学校教学、科研、管理和对外交流等许多角色。随着应用的深入,校园网上的各种数据急剧增加,各种各样的安全问题开始困扰我们。笔者结合几年来在校园网建设安全管理中逐步摸索、积累的经验和教训,谈谈解决校园网内由ARP欺骗导致的网络中断和限制迅雷、BT等下载软件的下载速度的方法。
  
  一、关于RouterOS
  
  RouterOS是路由操作系统,可以通过该系统软件将标准的PC机做成专用的路由器。RouterOS在经历了多次更新和改进后,它的功能在不断增强和完善,特别在无线、认证、策略路由、带宽控制和防火墙过滤等方面上有着非常强大的功能。笔者采用的软件是MikroTik RouterOS v2.9 版本。此版本要求:CPU为核心频率在100MHZ或更高的单核心i386处理器以及与CPU兼容的主板;RAM最小32MB, 最大1GB,推荐64MB或更高;硬盘(闪盘)采用标准的ATA接口。完全安装小于40MB。
  
  二、硬件准备及连接
  
  RouterOS对于硬件要求不高,很低的配置就能很好地工作。为了保证路由性能,笔者选用了CII800 CPU,256M内存,容量为128MCF卡作为电子盘,两张性能较好的网卡,如3COM或INTEL(分别连接光纤收发器和中心交换机)。我校的网络拓扑结构如图1所示。
  
  
  三、RouterOS配置
  
  1.网卡设置
  (1)启动后,填入用户admin,密码为空,进入系统。
  (2)设置第一块网卡的IP:在提示符下输入setup命令,如果本机网卡是PCI的,会提示设置ether1(即第一块网卡),输入ipaddress(IP地址):10.12.8.1、netmask(子网掩码):255.255.254.0、gateway:10.163.12.254、network:10.12.8.0、broadcast:10.12.9.255。默认直接回车。
  (3)在客户机(Windows系统)上,将其网卡的IP地址设成10.12.8.X,在IE地址栏输入10.12.8.1,回车后会出现routeros的欢迎画面,点击下载Winbox软件。
  (4)运行Winbox,输入10.12.8.1,用户名admin,密码为空。
  (5)启用第二块网卡:点击Interface,选择第二块卡,选择对号,启用此网卡。
  (6)设置地址:选择IP→Address,单击“+”号,输入第二块卡的IP地址(一般由因特网服务提供商ISP提供,例如我校的是区教育信息中心提供的IP:10.163.12.228)。为了便于管理,将这两块网卡的名字重新命名:第一块网卡是Local,第二块卡是Public,如图2所示。
  
  2.开通路由
  添加静态路由:选择IP→Routes,单击“+”号,选中gateway,输入网关地址10.163.12.254,destination使用默认0.0.0.0 ,表示路由所有地址,也可以根据需要,指定IP范围路由。静态路由可以有多条,比如可以分别指定多个IP段,达到管理的目的。这里笔者使用默认0.0.0.0,如图3所示。
  
  3.带宽管理
  在网络管理工作中,困扰我们最多的是校园网络的速度问题。我校共有400多台电脑,以前用迈普2600作为互联网接入设备,带宽为10M,但由于学校的教师比较喜欢使用BT软件或迅雷软件,导致学校网络的网速极慢,经常使学校网络出口的带宽达到极限,有时还会出现掉网现象。
  
  针对上述问题,笔者利用RouterOS的带宽管理工具Simple queues对每个IP限速。不管是BT还是P2P式下载软件都会按照设定的下载速度去下载。此方法只是限速而不是禁止使用BT软件或迅雷软件等。
  在Interface中,查看Public网卡的流量时,RX为下行流量,TX为上行流量;查看Local网卡的流量时,RX为上行流量,TX为下行流量。
  运行Winbox进入系统,选择queues→simple queues,对每个IP限速1228800/1228800(下载150KB/上传150KB),如图4所示。
  下面是限速的脚本:
  / queue simple
  Add name="8net20" target-address=0.0.0.0/0 dst-address=10.12.8.20/32
  interface=public queue=default priority=8 limit-at=0/0
  max-limit=1228800/1228800 disabled=no
  要限多少个IP,就写多少个,再在Terminal模式下用Import命令导入到系统。
  经过长时间的测试和使用,学校网络在10M的带宽的环境下,随时保持100~200机器同时在线,PING 值一般小于10MS,没有发现丢包现象。
  4.IP_MAC绑定
  ARP欺骗的原理是在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要意义,通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量,使网络阻塞。导致欺骗成功的最主要的原因就是ARP协议在最初设计时没有考虑安全机制,默认就是信任全部以太网内的主机。
  校园网由于病毒产生了ARP欺骗,导致校园网的通信时断时续,影响了学校的一系列正常工作。
  我们采用双向绑定的方法来防止ARP欺骗和IP冲突。
  1.在RouterOS里绑定所有客户机的IP地址和MAC地址,在IP Address中填入要绑定的IP地址,在MAC Address中填入要绑定的客户机的网卡实际地址,再在Interface中选择local。
  2.选择Interface,双击local网卡选择General。在ARP选项中把Local网卡模式改成reply-only。
  3.把Local网段里没用的IP的MAC全部绑成00000000000,防止IP欺骗。
  4.以上几步即可防止RouterOS掉线,客户机此时只需要装一个防ARP的软件,适时刷新正确的网关,就能保证客户机也不掉线了。
  
  四、客户机设置
  
  笔者在校园网内配置了一台DHCP服务器,由它负责全校计算机的IP地址的分配工作。使用了DHCP功能后,可以更好地保证校园网中每台客户机的安全性,并且不会出现校园网IP冲突,或者无故掉线等奇怪现象。设置方法:在TCP/IP属性里面选择“自动获得IP地址”和“自动获得DNS”。
  以上是笔者这几年来在校园网建设安全管理中逐步摸索、积累的一些做法,经过我们的大胆尝试,结合RouterOS路由操作系统的强大功能,摸索出了一套能使数字化校园网络得以健康、和谐发展的方法,使我校教学、科研、管理和对外交流活动得以顺利开展。
  
  参考文献[1]信息安全基础.广州出版社,2003年12月.
  [2]信息安全技术.广州出版社,2003年12月.
  [3]曾祥潘,龙丽嫦.使用OpenBSD构建安全校园网络,中小学信息技术教育,2006年第2期.
  [4]RouterOS专题.中国IT实验室网站,http://www.chinaitlab.com.
其他文献
【本刊讯】“基于Pad 的新型教学方法的实验研究”课题是北京师范大学教育技术学院李玉顺博士团队负责实施的国家级教育科研课题,自2012 年底启动以来,为课题参与学校建立了教研、观摩和培训研讨的机制,成为首都北京推动智能终端有效教育教学应用的高层次引领性平台。经过两年多的研究,课题现已进入结题阶段。为对前期工作进行总结,交流各参与学校的发展计划,以及总课题结题的需要,2014年11月19日,“基于P
本节课内容是浙江教育出版社《信息技术基础》第三章第二节中的图表处理小章节,教材主要内容有:电子表格基本概念与基本操作;公式和函数;排序、筛选;建立图表、美化图表。这是一节综合复习课,需复习巩固Excel知识点,使学生熟练使用这个工具软件进行图表处理,学会恰如其分地运用这个软件提高信息处理能力。  大部分学生已基本掌握Excel的操作,在复习课中难免会失去对所要学习的知识的新奇感和兴趣,也容易高估自
本课选自我校六年级信息科技项目活动课《面对网络,你准备好了吗》中的第三节。在前两节课中,学生通过小组讨论确定了主题,上网查找了相关资料,并完成了六年级学生上网调查表的输入和统计工作。学生之前已经掌握了创建图表的方法,但是如何根据数据的特点来选取合适的图表,并对图表进行深层次的分析,学生还未做过尝试。本节课就此展开学习。  一、教学目标  知识与技能:能够熟练地创建图表并运用图表进行数据分析;能够根
1900年前后,马克 · 科特迪瓦等一批法国艺术家曾幻想世界上将会出现学习机器,只要把书本塞进机器,知识就会直接被“灌输”给大脑。100多年过去了,世界上至今也没有出现法国艺术家所描述的学习机器,我们的教育似乎没有发生什么变化。这样一个美好的幻想,代表着前人对于教育革命的一种愿景,我们不能嗤之以鼻。虽然学习机器的预言被淹没在历史的长河之中,但是,1946年世界上出现的第一台电脑埃尼阿克(ENIAC
本课是苏教版小学语文六年级上册习作5的内容。六年级学生写状物类作文已有了较好的基础,但是在根据作文要求上网搜集资料的过程中,有些学生不会浏览查找,下载的资料不全面,在写作时内容不够具体,写作方法不够恰当,语言缺乏生动,文章不够精彩。这是一节状物类作文训练课,目标是训练学生把观察到的、询问到的、查阅到的资料整理成文。本课旨在培养学生搜集材料的能力,养成良好的学习习惯。  教学目标  1.通过阅读《银
【摘 要】增强现实电子书的开发与一般电子书有较大差异,可以分为需求分析、项目设计、实现制作、调试与发布等四个阶段,不同的开发平台各有千秋。本文以“幼儿识字课本”为例,介绍了基于FLARToolKit的增强现实电子书的整个开发过程。进一步的应用需要加强系统稳定性和跟踪识别的流畅性,并且积极探索增强现实电子书在不同领域的适用性,真正发挥增强现实电子书的独特优势。  【关键词】增强现实电子书;幼儿识字课
机器人,承载了人类长久以来的伟大梦想。而今,自动控制、智能处理、智慧决策的机器人产品已经越来越多地出现在我们的身边,机器人吸尘器、机器人保安、机器人医生……机器人在创造人类的幸福生活中日渐扮演重要的角色。机器人不仅应用于生产和社会之中,它的教育价值也被人们广为认识,在面向实际问题解决的过程中,学生分析问题,设计、搭建机器人,编写、调试程序,综合性地学习并应用机械、电子、信息、通信、能源等多学科知识
随着以物联网、云计算、大数据为代表的新一代信息技术的日趋成熟,平板电脑逐步走进学校课堂,且已经取得了较好的成绩。面对即将到来的平板电脑普及时代,教师和学生将逐渐掌握基于平板电脑的网络学习模式和技能,为未来大规模的电子书包应用做好准备。平板电脑的应用,彻底“翻转”了传统课堂教学模式,教师和学生可以在任意时间、任何地点进行互动教与学。  平板电脑在教学中实现与传统教学融合,是课堂教学改革发展的新方向。
2013年9月23日,包括香港、澳门、新加坡在内的共计300余名教育工作者齐聚丰台区师范学校附属小学,参加“一对一数字化教学研讨国际开放日”。出席活动的有教育部教育管理信息中心预评处周一副处长、北京市教育网络和信息中心田鹏副主任、北京师范大学教育技术学院李玉顺副教授等领导和专家,以及包括香港吕明才小学薛凤鸣校长,澳门培正中学郭敬文副校长在内的国内外近百所学校的相关负责人。同时,苹果公司中国区教育及
“活动单”就是由教师课前设计好的引领学生进行课堂学习活动的方案,通常包括了一节课的活动目标、活动过程、成果展示及评价等方面。“活动单导学模式”就是由事先建立的学习小组按照“活动单”上预设的各项学习内容,合作讨论,展开课堂学习,完成学习任务。  “活动单导学”课堂教学新模式,改变以往教师单纯讲授、灌输式的低效率教学,而是在教师的引导下,以“活动”为主线,“活动单”为载体,充分调动学生的积极性,让学生