查看完整版本: 校园宽带代理服务器的设置

想想点点 2007-6-23 07:45

校园宽带代理服务器的设置

目前,一般中小学校园网接入Internet普遍采用的是电信宽带接入方式,这种方式必须要借助代理服务器才能实现。因此在校园网建设中代理服务器的使用是非常重要的,现在来看看我们在设置代理服务器中的经验教训吧。
c~,?w/`S1\w
m;~5KF3_)r7obg.T 'Q'f ze)Az

'vMn |8@@ +~R d oGD&^oM,I,M

8S"y;`h,v G   我们在代理服务器上安装了双网卡,一块分配外部宽带地址,一块分配校园网内部地址,用专用代理软件实现Web代理、信息过滤和IP地址管理控制。中心交换机为Avaya P580,楼层交换机为Avaya P334,在没有划分VLAN时,代理服务器每次重新启动后,外部网卡无法通讯,必须把内部网卡禁用后再启用,两块网卡才都能正常工作。但是VLAN划分后,就没有这么简单了,再采用以上的办法,却怎么也解决不了问题。表现为两块网卡交替工作,外网和内网通讯时断时续,但只要禁用其中一块网卡,另外一块就能正常工作。3Z/O;Ue#jH:c'h

j nz#gmb /pS{rk

:f f"b n"l,J;e
.O;^5E9v,u S&D-S
*j%w2a!Kcs   因为没有划分VLAN时能正常使用,于是我们首先怀疑在P580交换机上的VLAN划分存在问题。登录到P580交换机设置页面,重新配置划分VLAN后,测试整个校园内部网络各个VLAN之间的通讯正常,这说明交换机设置正常。然后再试代理服务器,两块网卡还是交替工作,时断时续。
[5Po8X1_z?*B z+j w)V:Pl p
e(p@4TkCV4a

3_/F c$E?zu Y5h6e0C7S@ae

8wL2F.rw   VLAN划分没问题,于是我们就把目光放在服务器身上了。划分VLAN后,是不是服务器的两块网卡需要在服务器单独做路由呢?我们本着这个问题,在服务器自身路由设置上仔细检查了一遍,无论怎样在Windows 2000服务管理的添加路由和RAS选项中进行设置都没有解决问题。在几乎无望的时候,忽然想到在Windows 2000的CMD命令行有一个命令Route。
-|2J{n p Q3FmR g !r u1j@s

d%@|q d$S"_w1G m B&d6Y-n4d-N#[|A.b

V+{$Q*b,d dR
AgP u z ir8V   在Windows 2000的CMD下,执行Route,可以查看此命令的帮助,其中有这么一段内容:
9z ^0R~l-jnv 4[Fa w:d5x

c5_F4P){ 6slgW%pB;ad

T3Cmd%P^GpX K5I,s2Oe O$?4K
  〉 Route Add 157.0.0.0 Mask 255.0.0.0 157.55.80.1 Metric 3 If 2 Destination^
-Y1`2m/Q,E"N*c (R)v ZSz
2Z({}KyG Q
4H%|x6TV\I

3k @ f!U?DNl T4{(L.Qw(W"`
  ^Mask ^Gateway Metric Interface^,q:x1H!XE5kY#o
G5~POl'G1{Cm6A
?yT v3Ct"x

-A'r YP Z4RQlf
#Ao!pK.b`1N5tT
.c~A#Y8UWZx   根据提示,只要把其他VLAN信息与当前代理服务器所在的网关地址做一下路由即可。当前的校园网划分了4个VLAN,服务器所在VLAN的网关是192.168.4.1,其他3个VLAN的网关分别是192.168.1.1,192.168.2.1,192.168f0y Gn-gn1Qb;i(Ry
lCz5z+rF] W
&[%?+KW4s

\?$VJaMla
v%@r$L c/sSa
v!^B)s%Xk$kY   .3.1,需要运行的命令是:XW+|I g
6B6uJ$mz
n6^W#izd

j.t |vq B8z1b
Z+g7go6Xr8`
!s+[ `+E\9uo   route -p add 192.168.1.1 mask 255.255.255.0 192.168.4.1;[2V2|4@V-Ri*oJ7u

~U(q@0q'd7a9P(\R 4A2KZW/Tsc
ks,~H0_lap
[\)ew2kR$h'ML_

m/G&C E,QS&C9l.r   route -p add 192.168.2.1 mask 255.255.255.0 192.168.4.17^jH;lu R q(wV

H(l"G_ ~
mh K!HR ~0L1L1U N

"j3cT o(g ,T`+i3R:p-U,^
  route -p add 192.168.3.1 mask 255.255.255.0 192.168.4.1 kA ]KsC
6AZL,b(I{ r

f6IfB#V`2_d
M/` _1[3HN.j _)S,g(q$c

*^O/?7t7H&Z*lL   加参数-P 可以把当前配置保存起来,下次重新启动服务器时可以自动更新为该配置。
,Y0L.@ Gf
)]#\ fR.{.N;K+v %y"Y l%cp"yBN}

TD|~3Mb&q"DD \,R7K0h x

3}g4_4QC7p ct   经过调试,内部网卡的网络属性不能设置网关和DNS服务器,至此,采用双网卡代理时出现的网络时断时续问题得到解决。剩下的内容就是该如何调试代理软件、设置代理权限以及IP地址的控制和管理了。
页: [1]
查看完整版本: 校园宽带代理服务器的设置