校园网快速访问多出口技术研究

来源 :电脑学习 | 被引量 : 0次 | 上传用户:yuanhongsheng1982
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:讨论了校园网快速访问建立多出口的关键技术,介绍了配置GLBP协议实现多出口网关冗余和负载均衡。
  关键词:策略路由 NAT 虚拟路由器 网关冗余 负载均衡
  中图分类号:TP393.18 文献标识码: A 文章编号:1002-2422(2008)03-0045-03
  
  1 校园网多出口要达到的目标
  
  (1)尽量不修改客户端参数配置,使得用户机器能正常工作。(2)用户访问CERNET免费站点时,网络出口为CERNET;而访问其他网站时,走本地ISP网络出口。(3)校园网内外的用户都能快速访问校园网的WEB、MAIL等服务器。(4)尽量使用户获得一个快速、安全的访问出口,尽可能地节约校园网的运营费用。
  
  2 校园网多出口技术
  
  2.1 PROXY SERVER技术
  使用Proxy Server技术增加校园网出口,就是增加一台既运行Server程序又运行Client程序的计算机,成为C/S模式下的一个中间服务代理机构,接入本地ISP。
  Proxy Server处于客户机与服务器之间,相对于远程服务器,是客户机,要向服务器提出各种服务请求;而相对于客户机,又是一台服务器,接收客户机提出的各种申请并提供相应的服务。
  从Client端通过TCP/IP向Server发出各种请求,到远程Server响应请求后向Client回送所需信息都要经过ProxyServer。Proxy Server是网络信息的中转站,可在内网与外网之间充当防火墙,提高了内部网络安全性能;同时也节省I-P开销,可解决IP地址不足问题。但是,客户机需要做一定的设置,校园网对外服务器不能通过本地ISP实现快速访问。
  
  2.2 NAT与策略路由技术
  解决高校校园网直通本地ISP的办法是NAT技术。NAT(NETWORK ADDRESS TRANSLATION)允许一个In-side网络以一个Internet注册IP连接到外部世界,其功能就是在Inside网络的IP地址需要与Outside网络通信时,把内部IP地址转换成外部合法的IP地址。NAT设备维护一个NAT映射表,用来实现Outside网络到Inside网络和Inside网络到Outside网络的地址转换。校园网NAT转换有3种用法:(1)静态NAT转换:在NAT表中为Inside网络和Out-side网络之间建立一个固定的、一对一的IP地址映射。这种映射主要用于WWW、MAIL等对外服务器,以确保公众网对校园网服务器的快速访问。(2)动态NAT转换,在Inside网络和Outside网络之间建立一个动态的IP地址映射,这时需要建立一个外部IP地址池,由路由器从外部IP地址池中选择一个未使用的地址对内部IP地址进行转换。每个转换条目在连接建立时动态建立,而在连接终止时被回收。外部IP地址池最少可以设定一个。这种映射主要用在校园网用户与本地ISP之间建立快速访问通道。(3)PAT端口地址转换:把多个内部IP地址映射到外部网络同一个IP地址的不同端口号上,从而实现多对一的映射。PAT对于节省IP地址是最为有效的。
  NAT通常在出口防火墙上设定,由出口防火墙承担NAT转换工作。
  校园网在多出口环境下,为了实现校园网用户快速访问外部网络,同时外部网络又能快速访问校园网对外服务器,必须进行策略路由配置。策略路由(FFR,POLICY-BASED ROUTING)不仅可以根据目的地址选择路由,还可以根据数据包源IP地址、数据包大小、网络应用等参数来选择路由。
  
  2.3虚拟路由器与策略路由技术
  通过虚拟路由器,大的通信突发数据流只会对本路由器产生影响,而不会影响到其他的路由器,从而为终端用户能够得到稳定的网络性能提供了保障。
  为了实现以下分流目标:①教学办公区教育网流量从Cemet出口走,其他流量从公众网出口走:②学生宿舍区的所有免费地址列表流量从Cemet出口走,国际出口流量从公众网出口走;③保证服务器对外正常服务。为此在出口设备(防火墙或路由器)上建立3个虚拟路由器:Str-TeleVR、Office VR、Cemet VR。Stu-Tele VR包含公众网出口、内网学生宿舍区流量连接口:Office VR包含内网教学办公区流量连接口;Cemet VR包含教育网出口。在校园网核心路由交换机上将校园网数据流分为学生宿舍区数据流和教学办公区数据流,学生宿舍区数据流通过链路A流向出口路由器,教学办公区数据流通过链路B流向出口路由器,如图l所示。
  
  R_C(config-if)glbp 11 authentication rod5 key-string cisco
  
  3 结束语
  
  为了避免单一出口的脆弱性,不会因为单一ISP发生故障而造成全网中断,同时为了实现出口的冗余备份和负载均衡,为用户提供7×24小时优质网络服务,校园网多出口建设是网络发展的必然趋势。
其他文献
通过对交联电缆终端接头的故障原因分析,提出电缆头常见的故障原因,仅供电缆维护者、制做电缆终端者制订相应措施,减少电缆故障的发生,提高电缆的健康运行可靠性。
为了提高水下信号检测中频率估计精度,文章将修正Rife方法在FPGA中进行了硬件实现,结合FPGA的并行运算能力,实现三路频率同时预估计,最终选取正确频率估计值。通过FPGA时序仿
高职院校图书馆和高校图书馆相比,存在许多不足和问题。馆舍馆藏不能满足需求,人员素质不高,业务工作不标准,自动化网络化建设参差不齐。这些都制约着高职院校图书馆的发展,因此,高
【摘要】微课在幼〖HJ1.4mm〗儿园教育教学活动中渐渐普及,在实际的教学中需要不断地进行反复尝试和应用。因此,建设园本课程和幼儿园微课资源库是很有必要的。基于幼儿园教师对微课应用的现状,并结合自己的所见所感,从微课资源应用的重要性和建议等方面展开分析,对如何将微课资源应用到幼儿园活动中进行论述。  【关键词】幼儿园 微课资源 应用  随着互联网的高度发展,信息传播速度的飞速化,微型课程的特点决定
摘要:介绍了第一、第二、第三、BCNF、第四、第五范式和域/关键字范式。  关键词:范式 函数依赖 多值依赖  中图分类号:TP311.132.3  文献标识码:A 文章编号:1002-2422(2007)06-0042-02    如图1所示,这些范式是嵌套的,例如第三范式中的关系也满足第一、第二范式。然而这些范式无法从理论上保证能消除所有的异常,每种范式只能消除一种异常。  关系数据库中
《中小学教师教育技术能力标准》网络培训课程的设计。对培养学员进行同步和异步交流.向教师与学员提供了良好的交互与交流的环境。
反求工程技术已成为现代设计的一个重要流程,介绍了反求工程的含义、研究对象、关键技术和研究内容,阐述了进行反求工程技术研究的意义,并以高速绷缝机刺料机构刺穿力的反求设计
始创于1981年的《化工进展》期刊,诞生之初就承载着老一辈化工专家的殷切期望和鼎力支持。1983年成立了第一届期刊编委会,汪家鼎先生连续三届担任主任委员。光阴荏苒,2021年
高职院校图书馆的数字化迫切要求图书馆的管理应及早由传统向现代进行转换,实现向网络化、数字化、自动化为主要特征的转变,因此建设一支高素质的图书馆馆员队伍成为图书馆现代
“十七年”电影是中华人民共和国成立后至“文化大革命”前,十七年间创作的各类题材影片的总称。在当时的特殊时代语境下,我国“十七年”古装历史题材电影继承“左翼电影”的