巧妙使用ADSL分流技术

  一、方案的提出

  教育科研网(CERNET)上学术资源丰富,Internet信息全面,但是,由于CERNET对于其下属单位访问Internet资源是按照流量收取费用的(出国流量更贵),随着学校网络流量的增大,费用也越来越多。因此,不少学校通过Proxy服务器采用Cache技术降流,这不能不说是一种使资源充分利用的好方法。但更多的学校为了节约网络费用屏蔽了相当的IP地址,只允许访问部分站点,这对于充分享用网络资源,无疑带来了诸多不便。鱼与熊掌怎样才能兼得?我们选择了利用ADSL的分流技术,在保证网络速度的情况下,降低网络流量,节约费用。

  二、方案的实施

  就ADSL而言,目前ADSL接入方式提供两种终端,一种为网吧用户,一种为家庭用户。本方案以ADSL家庭接入方式(对于学校来说采用任何一种方式均可)为例,使局域网通过Proxy服务器上网,为了减少冲突域和不影响速度,我们把Proxy服务器接在交换机的一个端口上。网络结构示意图如附图。

  服务器硬件需求:CPU :PⅢ1GHz 或 K7 1.2GHz(或更高)(在用户比较多时,并想在多用户时取得更快的响应,建议采用多CPU服务器),内存 1GB(或以上)。双网卡:其中一块配真实IP地址(ADSL中现在为电信局自动分配的)与Internet相连,另一块配局域网的IP地址与内部网相连。

  服务器软件需求:服务器代理软件可以用微软的Proxy,也可用Supper Proxy 或者CCProxy专用软件,其设置方法比较简单,推荐用后两者,一来可以计费二来可以监控,屏蔽其他端口只留 8080、21、1080等必要的端口。系统软件可以是Windows 2000/Windows NT/Windows XP。

  三、方案的优点

  1、不仅节约IP资源,而且在Proxy服务器上使用Cache技术,使每一台校园网内的计算机访问过的资源存储在Proxy服务器的硬盘上,以后再有机器访问相同的资源时可直接从Proxy服务器上读取,这样可降低流量,提高网络速度,使资源充分利用。

  2、Log日记,对于客户机访问的站点我们除了可以在线监视,观察当前用户的活动。

  3、此种方法对于校园网具有较高的安全性,Proxy服务器还可以起到防火墙的作用。

  4、使用一些专业的Proxy软件还可以绑定IP/MAC地址,如IP与MAC不能对应,则Proxy服务器拒绝其访问网络资源,限制用户自行修改IP的问题。

  此方案能解决目前所有基于TCP/IP的网络连接方式,可以共享Modem、ISDN、ADSL、DDN、VDSL和专线等访问Internet。

(0)

相关推荐

  • 巧妙使用ADSL分流技术

    一.方案的提出 教育科研网(CERNET)上学术资源丰富,Internet信息全面,但是,由于CERNET对于其下属单位访问Internet资源是按照流量收取费用的(出国流量更贵),随着学校网络流量的增大,费用也越来越多.因此,不少学校通过Proxy服务器采用Cache技术降流,这不能不说是一种使资源充分利用的好方法.但更多的学校为了节约网络费用屏蔽了相当的IP地址,只允许访问部分站点,这对于充分享用网络资源,无疑带来了诸多不便.鱼与熊掌怎样才能兼得?我们选择了利用ADSL的分流技术,在保证网络

  • 解析php中heredoc的使用方法

    Heredoc技术,在正规的PHP文档中和技术书籍中一般没有详细讲述,只是提到了这是一种Perl风格的字符串输出技术.但是现在的一些论坛程 序,和部分文章系统,都巧妙的使用heredoc技术,来部分的实现了界面与代码的准分离,phpwind模板就是一个典型的例子.如下: 复制代码 代码如下: <?php$name = '浅水游';print <<<EOT<html><head><meta http-equiv="Content-Type&qu

  • 深入了解路由器

    路由器是什么 是什么把网络相互连接起来?是路由器.路由器是互联网络的枢纽."交通警察".目前路由器已经广泛应用于各行各业,各种不同档次的产品已经成为实现各种骨干网内部连接.骨干网间互联和骨干网与互联网互联互通业务的主力军. 所谓路由就是指通过相互连接的网络把信息从源地点移动到目标地点的活动.一般来说,在路由过程中,信息至少会经过一个或多个中间节点.通常,人们会把路由和交换进行对比,这主要是因为在普通用户看来两者所实现的功能是完全一样的.其实,路由和交换之间 的主要区别就是交换发生在OS

  • php中heredoc与nowdoc介绍

    Heredoc技术,在正规的PHP文档中和技术书籍中一般没有详细讲述,只是提到了这是一种Perl风格的字符串输出技术.但是现在的一些论坛程序,和部分文章系统,都巧妙的使用heredoc技术,来部分的实现了界面与代码的准分离,phpwind模板就是一个典型的例子. 1.以<<<End开始标记开始,以End结束标记结束,结束标记必须顶头写,不能有缩进和空格,且在结束标记末尾要有分号 .开始标记和开始标记相同,比如常用大写的EOT.EOD.EOF来表示,但是不只限于那几个,只要保证开始标记和结

  • 网络基础带你彻底认识路由器

    路由器是什么 是什么把网络相互连接起来?是路由器.路由器是互联网络的枢纽."交通警察".目前路由器已经广泛应用于各行各业,各种不同档次的产品已经成为实现各种骨干网内部连接.骨干网间互联和骨干网与互联网互联互通业务的主力军. 所谓路由就是指通过相互连接的网络把信息从源地点移动到目标地点的活动.一般来说,在路由过程中,信息至少会经过一个或多个中间节点.通常,人们会把路由和交换进行对比,这主要是因为在普通用户看来两者所实现的功能是完全一样的.其实,路由和交换之间 的主要区别就是交换发生在OS

  • 电信ADSL技术词典

    ADSL虚拟拨号 在ADSL的数字线上进行拨号,不同于模拟电话线上用调制解调器的拨号,而采用专门的协议PPP over Ethernet,拨号后直接由验证服务器进行检验,用户需输入用户名与密码,检验通过后就建立起一条高速的用户数字:并分配相应的动态IP.虚拟拨号用户需要通过一个用户帐号和密码来验证身份,这个用户帐号和163帐号一样,都是用户申请时自己选择的,并且这个帐号是作了限制的,只能用于ADSL虚拟拨号,不能用于普通MODEM拨号. ADSL专线接入 是ADSL接入方式中的另一种,不同于虚拟

  • 巧妙连接提高ADSL网络速度

    一.发现问题 我们学校有一个24台电脑的电子阅览室,申请了ADSL上因特网,都说ADSL是宽带,可自打使用了ADSL,上网速度总是上不去.在多人上网的情况下,我下载一个软件用了6k/s左右,比ISDN还慢.我原先的连接方式如图所示. 两台交换机采用RJ-45头交叉双绞线进行级连,交换机上的任一接口用平行双绞线与ADSL路由器的任一以太网口连接,路由器的WAN口与ADSL-Modem中的以太网线接口用ADSL-Modem专用的交叉双绞线连接.由于上网速度上不去,我对此进行了测试,发现单机上网时速度

  • 暴力破解FTP服务器技术探讨与防范措施分享

    大家通常会认为暴力破解攻击只是针对某一种FTP服务器发起的攻击,能具有代表性吗? 随着Internet的发展出现了由于大量傻瓜化黑客工具,任何一种黑客攻击手段的门槛都降低了很多,但是暴力破解法的工具制作都已经非常容易,大家通常会认为暴力破解攻击只是针对某一种FTP服务器发起的攻击,能具有代表性吗?可以拓展到其他的网络?或服务器上吗?答案当然是肯定的.暴力破解这种软件,使用起来没有什么技术含量原理就是一个接一个的试,直到试验出正确的密码,也就是破解成功了.不过这种破解方式成功几率不高,耗费时间多,

  • 多WAN口宽带路由器技术与应用

    "口"多"量"大--多WAN口宽带路由器技术与应用 泥土越多,佛像就塑得越大,根基也就越牢固,故有"泥多佛大"一说:多WAN口宽带路由器的出现,使用户可以获得的总带宽增大,网络也因此更稳定,故"口多量大"就是本文所阐述的真谛. 市场经过大发展之后面对的将是激烈的竞争,对网吧等一些用户也一样,如何通过低成本来实现高速.稳定的接入是在竞争中获胜的关键,多WAN口宽带路由器可以立大功. 那么,多WAN口宽带路由器到底是什么东西?是昙

  • ADSL入侵的防范

    随着各地ADSL网络的蓬勃发展,实现永久连接.随时在线已不再是遥远的梦,但是,我们必须明白,永久连入Internet同样也意味着遭受入侵的可能性大大增加.知己知彼,方能百战不殆,让我们了解一下黑客入侵ADSL用户的方法和防范手段吧.黑客入侵ADSL用户的方法 ADSL在很多地方都是包月制的,这样的话,黑客就可以用更长的时间进行端口以及漏洞的扫描,甚至采用在线暴力破解的方法盗取密码,或者使用嗅探工具守株待兔般等待对方自动把用户名和密码送上门. 要完成一次成功的网络攻击,一般有以下几步.第一步就是要

随机推荐