如何規(guī)劃網(wǎng)絡(luò)系列-辦公網(wǎng)篇 | 出處:中國電腦教育報 | |
[02-5-13 10:00] | 作者:藍狼 |
大學終于畢業(yè)了,告別了那最后發(fā)展到23臺電腦的局域網(wǎng),告別了一起玩CS的朋友,告別了給我第一次網(wǎng)絡(luò)組建經(jīng)驗的校園,畢業(yè)之后的我到底是該干些什么呢?懷著未定的發(fā)展方向四處游蕩。一天被一個原來一起在電腦城打工的朋友叫住了。嘿,這家伙居然開了個公司,最近接了個小型的網(wǎng)絡(luò)工程,給一個培訓公司做辦公網(wǎng)方案。反正沒有事情,就答應(yīng)下來了,算幫朋友一個忙,自己也學點東西。我們還是圍繞IP劃分這個階段來說吧。 網(wǎng)絡(luò)的需求 首先是培訓用的機房要能夠隨時的、有控制的上Internet,而且機房要連入整個局域網(wǎng)。局域網(wǎng)中還包括教師辦公室、行政樓的電腦,他們都要能夠隨時接入Internet。但是,由于保密需要,不能讓機房的計算機訪問到教師辦公室。而且由于預(yù)算的緊張,不能購買路由器。而交換機也只能購買一臺網(wǎng)管型的,而且他們買來的這個交換機居然不支持VLAN(虛擬子網(wǎng)),真是被他們打敗了。 實際方案 要把兩個用物理方式連接起來的網(wǎng)絡(luò)分開,除了使用VLAN技術(shù)外,還可以通過網(wǎng)段劃分把它們隔離開。如果兩個網(wǎng)絡(luò)之間需要進行通信,再用NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)進行地址轉(zhuǎn)換吧。 資金緊張,當然不能購買路由器了,服務(wù)器?想都別想!有買服務(wù)器的錢我還不如買個路由器呢,反正他們又不要求有什么VOD(視頻點播)、HTTP、FTP這些服務(wù)。 行政樓和辦公室一共有計算機30臺,機房是40臺機器。我是這樣劃分的: 機房的IP段為192.168.0.2~192.168.0.41,而子網(wǎng)掩碼我選了一個最接近的255.255.255.192,因為這個網(wǎng)絡(luò)可以容納最多62臺主機,也滿足了機房擴充的需求了。行政樓的IP為192.168.1.1~192.168.1.30,子網(wǎng)掩碼為255.255.255.192,這個子網(wǎng)也能夠滿足以后擴充的需求的。 沒有路由器怎么辦呢?這個我可是抬出了壓箱底兒的東西了。買一臺586電腦,內(nèi)存加到32MB,裝上兩塊網(wǎng)卡,顯示器、硬盤、鍵盤、鼠標這些都不用,花了大約500元。找了一個叫做“BBIagent寬帶路由器”的軟件。它是根據(jù)作為路由器的電腦所配置的網(wǎng)卡和聯(lián)網(wǎng)方式而即時產(chǎn)生的。如果從網(wǎng)卡表中找不到你所用的網(wǎng)絡(luò)卡,請查看軟件能支持的網(wǎng)絡(luò)卡是否與你的網(wǎng)卡兼容。在這個軟件的網(wǎng)站上進行一些參數(shù)設(shè)置后,下載其映像文件,將文件保存為BBIagent.img,然后選擇以下一種方法,將映像文件(BBIagent.img)寫入一片已格式化的1.44 MB軟盤。在制作這個盤的時候要選擇內(nèi)部網(wǎng)絡(luò)使用的IP地址,我這里將這個“路由器”設(shè)成了192.168.1.254,然后解開放到一張質(zhì)量比較好的軟盤上,然后用這張軟盤引導這臺計算機,等軟盤燈不再亮了就說明已經(jīng)引導成功了。然后通過另外一臺機器用HTTP方式(即通過IE瀏覽器訪問并設(shè)置)對這個“路由器”進行控制,并且設(shè)置允許哪些IP進入,哪些IP出去這些設(shè)置。這樣再把行政樓和教師機器的DNS和網(wǎng)關(guān)設(shè)成192.168.1.254就OK了。 現(xiàn)在說說機房那一塊吧。不是有臺教師機嗎?我把教師機裝了兩塊網(wǎng)卡,做一個路由不就可以了嗎?控制他們可以上網(wǎng)和不可以上網(wǎng)不就可以通過開關(guān)路由服務(wù)來完成嗎?這臺教師機裝一個Windows 2000 Server系統(tǒng),然后一塊網(wǎng)卡屬于機房的IP網(wǎng)絡(luò),IP地址為192.168.0.1,子網(wǎng)掩碼是255.255.255.192,而另外一塊網(wǎng)卡的IP地址就用192.168.1.253,子網(wǎng)掩碼是255.255.255.192。然后建立一個路由就可以了。而實際上這里就用到了所謂的“二層代理”。 經(jīng)驗總結(jié) 由于經(jīng)費緊張,這個網(wǎng)絡(luò)只能采用了軟件路由的方案。當然,如果可以的話,我還是建議使用硬件來完成這些功能。這樣的話,可以節(jié)省很多的工作,提高網(wǎng)絡(luò)的性能。好了,又學到了一些網(wǎng)絡(luò)知識,總算沒白干,呵呵。 |