ADSL怎樣支持局域網共享上網_第1頁
ADSL怎樣支持局域網共享上網_第2頁
ADSL怎樣支持局域網共享上網_第3頁
ADSL怎樣支持局域網共享上網_第4頁
ADSL怎樣支持局域網共享上網_第5頁
已閱讀5頁,還剩26頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、 . ADSL ADSL應用實例篇1.2.3.4.5.6.7.8. ADSL故障經驗篇1.2.3.4.5.  ADSL安裝指導     (以華為公司SMARTAX MT800為例)ADSL的硬件安裝比您以前使用的撥號MODEM稍微復雜一些。您現在已經備齊了以下這些東西:一塊10M或10M/100M自適應網卡;一個ADSL MODEM(MT800置分離器);另外還有兩根兩端做好RJ11頭的線和一根兩端做好RJ45頭的五類雙絞網絡線。您準備好了嗎?下面我們就按照下圖動手吧!圖1 設備連接圖1.準備您的計算機首

2、先請打開您的計算機機箱,在您的計算機中需要加入一塊網卡,10M或則10M/100M自適應的都可以。如果您的計算機中已裝有網卡,可以用原來的網卡。2. 將ADSL MODEM與用戶計算機和機進行連接 (MT800 ADSL MODEM的后面板分布請看圖2)1)首先將用戶計算機網卡與MODEM后面板上的ETHERNET以太網口相連,使用配備的以太網電纜;2)SMARTAX MT800是置分離器的,信號分離器是用來將線路中的高頻數字信號和低頻語音信號分離的。低頻語音信號由分離器接機用來傳輸普通語音信息;高頻數字信號則接入ADSL Modem,用來傳輸上網信息和VOD視頻點播節目。這樣,您在使用時,就

3、不會因為高頻信號的干擾而影響您的話音質量,也不會因為在上網時,打由于語音信號的串入影響上網的速度。您可以想象一邊拿著和朋友聊著天;一邊通過電腦在網上沖浪;同時又通過裝有機頂盒的電視機收看著精彩的視頻點播節目。所以將ADSL電纜(即標準線)與MODEM后面板上的ADSL端口相連;3)最后將與MODEM后面板上的PHONE口通過標準線進行連接,如果連接正確,將會有正常的撥號音。圖2 MT800 ADSL MODEM 后面板接口分布 3. 連接電源適配器將AC電源適配器線一端插入ADSL MODEM后面標有9V AC 1A的電源插孔,另一端插入合適的電源。LED電源指示燈亮起且持續發光。幾

4、秒鐘后,綠色的LED狀態指示燈開始閃爍,這表明ADSL MODEM正常運行。查看以太網/操作指示燈,確定此綠燈亮起且閃爍,表明與用戶計算機的連接正常。用這些LED指示燈監控ADSL MODEM的功能是否正常。 至此,ADSL硬件安裝結束,如果您是撥號用戶,還需要安裝撥號軟件,才可以正常上網;如果您是專線用戶,對PC機進行正確配置后,就可以正常上網(具體的配置還請咨詢當地的運營商)。同時,您也可以正常使用機。 ADSL網吧組網應用詳解1.1     概述隨著ADSL技術應用日益廣泛,各種業務開展也越來越豐富,其中主要有高速上網業務、網吧

5、業務、SOHO辦公、企業互連等。由于業務推出時間不長,應用方法也各有千秋。各種應用缺乏較好的經驗和規劃,在使用過程中遇到了不少困難,如業務有時候不通、有時侯比較慢、有時侯容易斷線等。尤其是網吧業務,由于所帶的計算機用戶比較多,網絡構成不盡一樣,使用的網絡管理軟件千差萬別,在使用中更加容易出問題。本章就基于ADSL技術的網吧使用注意事項進行介紹,希望能夠對網吧業務的開展提供幫助,更好地把業務開展起來。根據不同的網絡現狀,以與運營商對網絡的規劃,ADSL的網吧應用大概可以有以下幾種組網模式:1.   橋接 + Proxy 2.   橋接 + Router &

6、#160; 3.   IPOA + Hub      不同的網絡構成有不同的應用空間,具體采用何種模式要根據已經建設的網絡和用戶的具體需求。下面詳細介紹各種網絡構成形式。 1.2     橋接+Proxy方式根據IP地址獲得方式的不同,“橋接+Proxy”的模式又有三種應用方法:PPP撥號、DHCP動態地址分配、靜態地址分配。下面分別介紹這三種方式。 1.2.1         

7、0;  橋接+Proxy+PPP1. 組網圖這種方法的組網圖參見圖1所示:圖1  橋接+Proxy+PPP2. 業務說明l          網絡結構有兩部分:網吧局域網、電信廣域網;l          在廣域網側,Proxy計算機完成PPP撥號功能,通過PPP撥號從BAS(接入服務器)處獲得IP地址與相關信息(如網關、子網掩碼等),完成認證,實現Internet接入;l  

8、        Proxy計算機完成網吧局域網的業務代理功能;l          網吧計算機的IP地址采用私網地址,可以靜態配置,也可以由Proxy計算機動態分配;如果是動態分配,則要求Proxy計算機具有DHCP Server 功能。3. 業務實現l          Modem工作在橋接模式,配置好PVC后即可;l  &#

9、160;       電信局端局設備必須有寬帶接入設備BAS,提供PPP終結,完成寬帶業務接入;同時BAS要完成對Proxy計算機的IP地址/子網掩碼以與相應其他必須的信息的分配工作;l          在Proxy計算機上安裝電信推薦的撥號軟件,調測到能夠正常撥號上網;常用的撥號軟件有EnterNet300(1.41版本或者更新版本)等;l        

10、0; 安裝代理功能模塊:部分操作系統軟件已經帶有代理功能,可以直接使用該模塊,如:Windows2000/WindowsNT/Win98II等都有自帶的代理功能。其他代理軟件有Sygate(3.1版本或者更新) 等。代理功能設置正確非常重要,否則很容易導致局域網業務不通;l          規劃好網吧局域網的IP地址空間(私網地址),并確定網吧局域網的地址分配方式,一般采用靜態地址分配方法,這樣一個計算機始終對應一個固定的IP地址,便于管理;l     

11、     如果采用靜態地址分配:Proxy計算機的局域網側接口IP地址、網吧其他計算機的IP地址以與子網掩碼設置好,根據使用代理軟件要求,可能還要設置其他的一些數據(網關等)。具體可以咨詢裝機的工程師。l          如果采用DHCP方式給局域網分配地址,則要求Proxy計算機支持DHCP功能,同時把網吧計算機設置成自動獲得地址的方式。4. 業務注意事項l         

12、; Proxy計算機是連接局域網和廣域網的紐帶,非常重要。所以一定要選用比較穩定、性能優良的計算機(推薦的配置:配置兩塊NE2000兼容網卡,存大于64M,硬盤大于4G,使用WIN NT/WIN2000等);l          Proxy計算機要安裝正確的撥號軟件,如果撥號軟件不能正常工作,會導致Proxy計算機不能正常撥號,或者有時侯工作不穩定,導致廣域網不通;l          要安裝正確的代理軟件,這個非常

13、關鍵。如果代理軟件工作異常,將導致網吧局域網工作異常,經常表現為Proxy計算機能夠正常上網,但是網吧其他計算機不能正常上網;l          要簡化網吧局域網的工作協議,盡可能把局域網中各個計算機中的不必要的協議模塊卸載,如Windows系統的NetBios等協議,經常在局域網上廣播很多沒有用處的數據報,占用了大量帶寬,通過去掉這些沒用的協議,可以大大減少網絡中的廣播流量,提供帶寬利用率,提高網絡速度;l        

14、  網吧局域網盡可能采用以太網交換機代替Hub,這樣可以減少部網絡流量對Modem以太網口的沖擊,盡可能利用Modem接口的帶寬;l          網吧局域網計算機的IP地址要和廣域網的IP地址分開,不能在同一個網段;5. 業務特點優點:l          每一個網吧只要占用一個公網地址,比較節約公網IP地址資源;l       &

15、#160;  通過PPP撥號方式實現業務接入,具有較好的安全性;可以有效實現不同網吧之間的業務隔離;防止局域網規模過大;l          通過Proxy代理實現業務上網,可以有效地隔離局域網部的廣播包,對廣域網沖擊比較小。缺點:l          Proxy計算機需要安裝PPP撥號軟件;l          業務

16、中斷后需要重新撥號。 1.2.2            橋接+Proxy+DHCP1.組網圖圖2  橋接+Proxy+DHCP這種模式的組網圖參見圖2所示。總體來看和“橋接+Proxy+PPP撥號”有點相似。在網吧局域網側,硬件安裝方式一樣;在端局設備側,需要用“橋接設備+DHCP服務器+路由器”代替原來的BAS設備。2. 業務簡介這種工作模式和上面“橋接+Proxy+PPP”中的模式基本一樣,唯一不同的地方是:該模式Proxy的廣域網接口不是通過PPP撥號方式上I

17、nternet,而是直接連接到電信的橋接設備上。Proxy廣域網側接口通過啟動DHCP從DHCP服務器處獲得IP地址與其他必要信息(子網掩碼、DNS服務器、網關地址等)。由于不用PPP撥號,所以Proxy計算機上不用安裝撥號軟件。電信局端局設備也不需要BAS設備,但是必須有二層橋接設備、DHCP服務器等,同時通過路由器完成INTERNET接口。除了以上說明,這種工作模式的要求、特點、注意事項和“橋接+Proxy+PPP”一樣。3. 業務特點和“橋接+Proxy+PPP”相比:l          由于采用

18、二層橋接實現業務,實現簡單,不需要在Proxy計算機上安裝PPP撥號軟件,端局不需要BAS設備;l          廣域網網絡采用DHCP方式分配IP地址,電信局需要一臺DHCP 服務器;l          各個不同網吧的在端局橋接設備上構成了一個局域網,不能實現有效的業務隔離;安全性方面存在隱患;l          業務

19、中斷后,能夠自動恢復,反映速度快(PPP需要手工撥號),l          要通過路由器才能接入到INTERNET上; 1.2.3            橋接+Proxy+靜態地址分配1. 組網圖這種方式的組網圖和“橋接+Proxy+DHCP”模式相似,只不過把端局設備中的DHCP服務器去掉。具體組網圖參見圖3所示:圖3  橋接+Proxy+靜態地址分配2. 業務簡介這種模式

20、的業務實現和“橋接+Proxy+DHCP”基本一樣,唯一不同的是Proxy計算機的IP地址的獲得方法,在前者中,IP地址通過DHCP功能自動獲得,而在后者中,Proxy的IP地址需要通過手工設定。在這種方式的時候,用戶在開通網吧業務的時候,電信局會給每個網吧分配一個IP地址。用戶安裝網吧Proxy計算機的時候,需要把這些設置配置到Proxy的廣域網接口參數中。3.業務特點l          手工配置IP地址,不需要DHCP服務器;l      

21、    由于不同網吧在局端橋接設備上可能在同一個局域網上,相互之間不能隔離。當不同網吧的Proxy計算機的廣域網接口設置地址發生沖突的時候(如惡意用戶盜用地址、不小心設置錯誤等),會導致這些沖突的網吧業務不正常,安全性很差。l          業務中斷后能自動恢復,不需要人工干預。1.2.4            橋接+Proxy模式總結上面詳細描述了“橋接+Pro

22、xy”模式下的網吧業務開展的三種模式,即:“橋接+Proxy+PPP”、“橋接+Proxy+DHCP”、“橋接+Proxy+靜態地址分配”。并分別分析了各種模式的優點、缺點。從上面分析可以總結如下:l          “橋接+Proxy”模式:把ADSLModem工作在1483橋接協議,網吧局域網通過Proxy計算機實現和廣域網的連接。Proxy計算機完成網吧局域網的業務代理;在這三種模式中,局域網的硬件結構、連線都一樣,只是Proxy廣域網接口工作的協議、模式有區別;l  

23、0;       橋接模式下,對Modem協議處理要求低(相對IPOA而言),Modem工作效率較高,轉發性能較好。能夠滿足網吧大流量的要求;l          “橋接+Proxy+PPP撥號”模式下,Proxy計算機通過PPP撥號才能上網,要求用戶輸入正確的用戶名、口令,具有較好的安全性,同時能夠有效地實現不同網吧的隔離;其不足是連接中斷后需要用戶重新撥號采用連接,業務恢復需要用戶干預,給使用帶來不便;l   &

24、#160;      “橋接+Proxy+DHCP”通過動態地址分配方式獲得IP地址,沒有鑒權、認證過程,業務安全性不好,同時不同網吧在二層橋接設備可能直接互通,存在安全隱患;其優點是連接中斷后能夠自動恢復,不需要用戶干預能夠自動恢復業務(如不需做PPP撥號操作);可以防止用戶不小心設置錯誤導致的地址沖突(地址是通過DHCP自動獲取的)。l          “橋接+Proxy+靜態地址分配”方式,這種方式下,各個網吧在局端橋接設備上連接成了一個局域網,存

25、在網絡安全隱患,因為網吧Proxy地址是用戶自己設定的,很可能導致不同網吧IP地址沖突(可能是不小心設置錯誤,也可能是惡意盜用),使得這些網吧業務中斷;l          “橋接+Proxy”模式下的安全隱患,一方面要加強對網吧的管理措施,不允許網吧Proxy計算機隨便更改廣域網IP地址,不允許在網吧上運行黑客軟件等(可以采取嚴厲的懲罰措施);同時,還可以采取一些其他安全保護措施來避免問題發生,如采用一些捆綁技術(如MAC/IP捆綁,端口/IP捆綁等)。防止IP地址沖突或者被惡意盜用。同時,可以在Pro

26、xy計算機上運行一些防火墻軟件,增強網絡的安全。 1.2.5            橋接+Proxy模式的使用注意事項與故障診斷方法1. 使用注意事項l          PPP撥號方式下選用推薦的撥號軟件,如局方推薦的標準軟件等;l          Proxy計算機上選用可靠的代理軟件,如Win

27、dow2000/WindowNT等操作系統,或者選用Sygate (3.1版本以上) 軟件等;l          Proxy計算機是整個網吧局域網的出口,非常關鍵,一定要選用性能良好的計算機,同時盡可能簡化該計算機的軟件安裝和配置,這樣即可以提高可靠性,也能夠提高其處理能力。保證其能夠可靠運行;l          網吧計算機要盡可能簡化安裝的軟件,減少安裝的網絡協議(如沒有用處的NetBIOS等協議),這樣可以提

28、高計算機的工作可靠性,也可以凈化網絡上的數據包,減少廣播流量,提高網吧網絡的安全性和工作效率,提高上網速度;l          嚴禁在網吧計算機上運行黑客軟件,這樣對網吧網絡的安全性會造成很大的危害,嚴重的可能導致網吧不能正常工作。l          在整個網吧局域網中,不允許同時存在多個代理、多級代理,只能是Proxy計算機來實現整個網吧局域網的業務代理工作,否則可能導致網絡業務不正常。2. 故障診斷與定位方法

29、故障分類:網吧業務不正常時,問題可以分成兩大類:局域網故障、廣域網故障。l          局域網故障:在這種情況下,廣域網工作正常,局域網工作異常,典型表現是計算機能夠上網,但是網吧計算機不能上網;l          廣域網故障:在這種情況下,Proxy計算機也不能正常上網;故障定位方法:當網吧業務不通的時候,先看看Proxy計算機是否能夠正常上網?如果能夠上網,則肯定是網吧局域網有問題,廣域網是好的。接下來就

30、要集中力量解決局域網不通的問題;否則,如果Proxy計算機也不能上網,則可能是廣域網的問題。針對不同類型的問題,進行相關處理:l          局域網問題:局域網問題,可能在幾個方面,如Hub故障、Proxy計算機代理軟件工作異常、計算機設置不正確等。如果只是其中幾臺計算機工作異常,而其他計算機都是好的,則可能是這幾臺計算機連接的Hub有問題,或者是他們地址設置相互沖突;如果是所有的計算機都不能上網,則可能是和Proxy計算機直接連接的Hub故障,或者是Proxy計算機的代理功能異常,不能正常轉發數據

31、包,這個時候可以選一臺計算機Ping Proxy計算機的局域網網口,如果能夠Ping通,則肯定是代理的問題;否則要仔細查一下Proxy計算機局域網口和其他計算機網口設置、Hub工作狀態等,可以比較快地定位問題。l          廣域網的問題,根據三種模式分別處理:(a) PPP撥號模式:在這種模式下,廣域網問題會表現為PPP撥號不通。在這時候可以從以下幾個方面進行檢查:Modem物理連接是否正常(檢查ADSL是否正常激活,還是掉線狀態?輸入的用戶名、密碼是否正確?Proxy計算機和Modem的連接是否

32、正常等等。如果Modem工作狀態異常而沒有恢復,可以通過Modem關電復位再觀察;如果Modem工作正常,撥號還是不行,可能是Proxy計算機工作異常,可以把Proxy計算機復位再試。還是不行的話,可以和電信局聯系。(b) DHCP地址分配模式:這種模式故障可能表現為鏈路層不通、分配不到地址,或者分配到地址后不能上網。鏈路層不通可能是ADSL線路掉線,可以等一段時間或者復位Modem后觀察;如果Modem工作正常,但是不能Ping通局端橋接設備的網關,或則分配不到IP地址,可以把Proxy計算機復位后觀察,如果還是不行,要和電信局聯系處理。通常情況下,如果能夠Ping通橋接設備的網關,但是不能

33、分配到IP地址,可能是DHCP服務器工作異常;如果網關Ping不通,則可能是端局橋接設備工作異常。(c) 靜態地址分配模式:由于采用靜態地址分配,故障首先檢查Proxy計算機廣域網口的數據配置是否正常。然后再檢查鏈路層是否正常,如Modem是否掉線,如果掉線,則等待一段時間或者復位Modem;如果Modem工作正常,則Ping橋接設備網關是否能通,如果不能通,則復位Proxy計算機再觀察,如果還是不行,需要向電信局反映。 1.3     橋接+Router方式“橋接+Router”模式,根據IP地址獲得方式的不同,又可以分為:“橋接+Route

34、r+DHCP”、“橋接+Router+靜態地址分配”、“橋接+Router+PPP”三種模式。下面分別介紹這三種模式: 1.3.1            橋接+Router+靜態地址分配1. 組網圖這種方式的組網圖參見圖4所示:圖4  橋接+Router+靜態地址分配2. 業務說明l          網絡由兩部分組成:網吧局域網、電信廣域網;l  

35、0;       通過網吧Router實現網吧局域網和電信廣域網的隔離,網吧局域網業務通過Router轉發實現INTERNET連接;l          Router的廣域網地址采用手工配置方式;l          網吧局域網采用私網地址,路由器必須具有NAT功能,完成私網/公網地址的轉換;l     &#

36、160;    網吧局域網計算機的IP地址可以采用動態分配方式或者靜態配置方式,如果采用動態分配方式,Router在局域網側必須具有DHCP功能。3. 業務實現l          Modem工作在橋接模式,配置好PVC后即可;l          電信局端局設備必須有二層橋接設備、路由器等設備,完成業務的橋接接入,路由轉發功能,接入INTERNET網絡;l  

37、60;       Router的廣域網接口采用靜態地址配置的方法,在業務開局的時候,電信局給用戶分配固定的IP地址,同時給出子網掩碼、網關、DNS服務器等信息。在業務開通時,把這些數據在Router中配置好。l          規劃好網吧局域網的IP地址空間(私網地址),并確定網吧局域網的地址分配方式,可以是靜態配置或者DHCP分配方式,一般采用靜態地址分配方法,這樣一個計算機始終對應一個固定的IP地址,便于管理;l  &

38、#160;       如果局域網采用靜態地址分配,則把路由器的局域網側接口IP地址、網吧其他計算機的IP地址以與子網掩碼設置好;l          如采用DHCP方式給局域網分配地址,則要求Router支持DHCP功能,同時把網吧計算機設置成自動獲得地址的方式。l          Router必須完成網吧局域網的NAT功能,所以,要配置好Router的

39、NAT功能。4.業務注意事項l          要簡化網吧局域網的工作協議,盡可能把局域網中各個計算機中的不必要的協議模塊卸載,如Windows系統的NetBios等協議,經常在局域網上廣播很多沒有用處的數據報,占用了大量帶寬,通過去掉這些沒用的協議,可以大大減少網絡中的廣播流量,提供帶寬利用率,提高網絡速度;l          網吧局域網計算機的IP地址要和廣域網的IP地址分開,不能在同一個網段;l 

40、         Router必須具備NAT功能,且網吧工作時NAT功能一定要打開;l          保證Router的正確配置,否則可能會導致業務中斷。5.業務特點優點:l          每個網吧只要占用一個公網地址,節約公網IP地址資源;l       &#

41、160;  通過Router實現網吧局域網和廣域網的有效隔離,過濾沒有用處的數據包,有效利用帶寬;l          部分Router還具有防火墻等更加完善的功能,具有很好的安全性,可以更好地保護網絡,起到防病毒、反黑客等作用;l          業務中斷后可以自動恢復,不需手工干預,方便運行;l         

42、 相對于Proxy,一般路由器的性能指標(轉發能力、業務保護能力、防火墻等)要更加優秀。缺點:l          Router的廣域網接口的IP地址采用手工配置,具有一定的隨意性,可能會因為地址沖突使得網吧用戶之間相互影響業務,同時存在IP地址被惡意用戶盜用的可能。 1.3.2            橋接+Router+DHCP1.組網圖組網圖參見圖6-5所示。相對于“橋接+Route

43、r+靜態地址分配”而言,本方式在局端設備中增加了DHCP服務器。其他沒有別的硬件變化。圖5  橋接+Router+DHCP2.業務說明這種組網模式和“橋接+Router+靜態地址分配”基本一樣,唯一不同的是端局設備增加了DHCP服務器,用來完成網吧中Router的廣域網地址分配。在這種方式下,網吧中Router廣域網口要啟動DHCP功能,從DHCP服務器處獲得需要的IP地址、子網掩碼、DNS服務器地址以與其他信息等。3. 業務特點繼承了“橋接+Router+靜態地址分配”的所有優點,同時克服了網吧隨便配置Router廣域網接口地址而可能導致的網絡故障(不小心配置錯誤導致的網吧地址沖突

44、)的缺點。是一種比較好的應用方式。 1.3.3            橋接+Router+PPP1. 組網圖圖6  橋接+Router+PPP2.組網說明這種方式和“橋接+Router+DHCP”差不多,只不過采用PPP方式獲得Router廣域網口的相關參數(IP地址、子網掩碼、DNS服務器地址等)。采用這種模式要求Router支持PPPOE功能,能夠自動完成撥號。3.組網特點繼承了“橋接+Router+DHCP”的全部優點;這種組網方式可靠性更高,采用Router

45、隔離網吧局域網和廣域網;采用PPP撥號方式接入,安全性好;撥號能夠自動完成,使用方便,克服了“橋接+Proxy+PPP”方式下的業務需要手工恢復的缺點,撥號中斷后能夠自動重新連接,這樣業務能夠自動恢復;給網吧用戶帶來方便。 1.3.4            橋接+Router模式的使用注意事項與故障診斷方法1. 使用注意事項Router的選擇很關鍵,一定要選用能夠滿足網吧需求的Router。關鍵指標包括具有NAT功能,數據包轉發能力要足夠,具有一定的業務保護功能如防火墻等;推

46、薦的Router有XRouter系列產品(MIH-130A)。相比Proxy計算機方案,Router在各個性能指標上都要優秀,如轉發能力、處理能力、網絡安全性(防火墻),同時,一般Router會提供功能更加強大的其他功能供網吧使用。如果采用“橋接+Router+靜態地址配置”模式,要保證網吧的Router的廣域網地址不會隨便被改動,影響網絡使用(相對于Proxy計算機代理而言,這個更改機會會小很多)。Router一般都具有良好的數據包隔離能力,這種組網模式對端局橋接設備有較好的保護作用;可以根據需要,啟動Router中的防火墻等功能。為了網吧局域網能夠正常工作,網吧局域網計算機上要嚴禁安裝黑客

47、軟件,建議盡可能簡化計算機的軟件配置,刪除沒有用處的軟件,刪除沒有用處的網絡協議(如NetBIOS等)。局域網部不再使用Proxy代理服務。“橋接+Router+PPP”模式具有較多的優點:可以自動撥號,方便使用;同時又可以完成PPP認證、鑒權,安全性很好。是一種值得推廣的網吧網絡方案。2.簡單故障診斷方法和“橋接+Proxy計算機”一樣,故障診斷可以分成兩類:局域網故障、廣域網故障。一般情況下,Router具有較好的穩定性,只要數據設置正確,基本上都能夠保證正常工作,出問題的可能性很小;如果Router能夠Ping通端局網橋設備的網關或者DHCP服務器,則廣域網工作正常(一般情況下Route

48、r不好做這個操作,可以把一臺計算機直接接到Modem上來做測試,注意此時要把該計算機的配置更改過來!)。問題可能出在局域網側。否則是廣域網部分有問題,需要進行檢查,一般問題可能出在以下幾個方面:Modem工作異常(主要是掉線,線路去激活了);Router和Modem之間的連接有問題;或者路由器工作異常。如果Modem掉線,可以把Modem下電復位,重啟后觀察效果;如果Modem沒有掉線而Router不能正常Ping通端局網關,可以把Router復位重啟,再觀察效果。一般都能夠搞好,如果還是不行的話,要和電信局聯系處理。如果廣域網沒有問題,則是局域網問題或者Router轉發問題。如果局域網計算機

49、能夠Ping通Router的局域網口,則可能是Router有問題,重啟Router觀察;否則,要檢查網吧局域網的各個環節,具體方法和“橋接+Proxy計算機”里描述的一樣,主要檢查HUB、計算機設置、Router設置等環節。1.4     IPOA+Hub方式“IPOA+Hub”的模式,直接利用Modem的IPOA功能來帶局域網,需要Modem具有NAT功能。由于Modem一般處理能力有限,所以建議在這種情況下網吧規模不能過大,要控制在32臺計算機以下。1. 組網圖這種應用模式的組網圖參見圖6-7所示。此時Modem的IPOA在局端的路由器上終結,故而局

50、端的路由器必須支持IPOA協議終結功能。此時網吧配置比較簡單,直接把局域網連接到Modem上面即可。圖7  IPOA+Hub方式2. 業務說明通過Modem直接帶局域網,由Modem提供NAT功能;l          端局必須有IPOA終結的路由器設備;局域網采用私網地址,地址分配可以采用靜態配置或者DHCP動態分配的方法。l          如果采用動態分配的方式,Modem必須具備DHCP功能,并且

51、打開該功能。3. 業務實現l          Modem配置成IPOA工作模式,設置好PVC數據;l          設置好廣域網接口數據和局域網接口數據(IP地址等);l          設置好Modem的路由數據;設置好NAT功能;l       &

52、#160;  如果網吧局域網采用DHCP模式分配局域網地址,要配置好DHCP功能;局域網業務經過Modem路由轉發,在端局路由器終結,然后再接入INTERNET網絡。4.業務注意事項Modem必須支持IPOA功能,必須支持NAT功能;l          由于一般Modem的路由功能比較弱,而這種模式直接使用了Modem的路由功能,故而轉發能力、部資源都比專門的路由器要差。所以在這種使用方式中,建議局域網的規模要適當,應控制在32臺機器以。l    

53、60;     網吧局域網部的協議一定要簡單,嚴禁使用黑客軟件。l          網吧計算機上不要安裝沒有用處的協議,避免局域網廣播報文對Modem的沖擊,增加Modem負擔,影響轉發效率。5.業務特點局域網業務最簡單,直接用Modem帶局域網;支持的網吧計算機數量規模受限,不宜太多,適用于小網吧;由于Modem自帶的處理器一般處理能力不如專業路由器強大,所以相對路由器而言,對局域網網絡要求較高,不能有太多的廣播報文和其他垃圾報文,沖擊Modem的轉發模塊,導致

54、Modem效率大大降低,嚴重的可能導致Modem工作異常,影響網吧業務;一般情況下,每一個網吧要占用4個公網IP地址,比較浪費地址資源。6. 故障診斷方法在“IPOA+Hub”這種應用模式下,故障診斷也可以分成兩個部分進行:局域網和廣域網。如果網吧計算機能夠Ping通Modem的局域網接口,則可以肯定局域網沒有問題,否則要檢查Hub工作狀態、計算機數據設置等,如果這些正常但是局域網還是不通,可以把Modem復位后再觀察;如果局域網工作正常,但是廣域網接口不通,則需要檢查Modem是否掉線,線纜連接是否有問題。如果這些都檢查沒有問題,把Modem重啟后觀察。1.5  

55、0;  ADSL網吧組網注意問題前面描述了基于ADSL技術的網吧網絡的構成,分別分析了各種網絡構成的優點、缺點。在具體應用中,還有一些其他的應用模式,由于可能會對網絡造成較大沖擊,或者影響網絡本身的安全,在使用中要堅決杜絕。否則可能會導致難以預知的嚴重后果,影響網絡的穩定運行,嚴重的會導致網絡中斷。具體網絡構成有:網吧計算機直接橋接上網;采用虛擬代理的方法上網;1.5.1            網吧計算機直接橋接上網網吧計算機直接橋接上網,所有計算機業務直接終結在端局二層橋接

56、設備上,中間沒有經過代理或者路由器隔離。組網圖參見圖8所示:圖8  網吧計算機組網圖采用這種模式,所有的網吧計算機通過Modem直接橋接到端局橋接設備上,網吧中的每臺計算機都是端局橋接設備的直接用戶。在這種情況下,網絡具有如下缺陷:l          所有網吧中的計算機直接橋接到端局橋接設備,由于這些計算機總和很多(每個網吧計算機可能達到50/60臺,幾個或者10幾個網吧計算機總和就可能到達幾百臺,這樣以來,局域網規模太大,嚴重影響網絡效率;l    &

57、#160;     網吧用戶成為端局的直接用戶,網吧之間不能有效隔離,廣播報文成倍增加,會導致網絡廣播風暴;每一臺計算機占用一個IP地址,比較浪費;IP地址容易被盜用,導致部分正當用戶不能上網。基于以上原因,這種直接把網吧所有計算機橋接到端局公網上的做法要堅決杜絕。 1.5.2            虛擬代理方式上網虛擬代理方式雖然通過代理上網,但是由于是“虛擬”,所以仍然存在一些缺陷。這種方式的組網方式如圖9所示:圖9  網

58、吧組網圖和前面“橋接+Proxy計算機”模式相比,虛擬代理方式通過在網吧的代理計算機上安裝代理軟件完成代理任務。從圖中可以看出,采用虛擬代理模式的時候,其他計算機同時還是和Modem直接相連的,所以說這種方法是“虛擬”代理。這種方式的危害:l          網吧中所有計算機同時直接掛在Modem下面,他們的廣播報文可以直接透過Modem發到端局橋接設備上,大大增加了端局橋接設備的廣播流量,增大了設備負荷,容易導致設備工作異常,嚴重的可能癱機;l     

59、;     從圖中拓撲可以看出,網吧上網的流量要進出代理計算機兩次,占用網吧局域網帶寬兩次,浪費了網吧局域網的帶寬,降低了網吧局域網效率。l          網吧中各個計算機物理上直接掛在Modem下,邏輯上掛在端局橋接設備下,設備安全性不高,很容易受網絡沖擊、攻擊。l          網吧IP地址容易沖突(不小心設置錯誤),容易出現惡意地址盜用現象(技術上提供了可能)。l

60、          所有網吧的計算機都可能占用端局橋接設備的“連接”資源,而這些資源是有限的,當資源消耗完后,別的正常的網吧計算機就不能上網了。基于以上原因,這種虛擬代理的模式在實際應用中要杜絕。1.6     ADSL技術對網吧應用的要求基于ADSL技術的網吧解決方案,由于采用的是ADSL技術來完成鏈路層連接,所以在使用過程中要密切注意ADSL技術本身的使用要求。從現在的實際應用來看,網吧中出現的問題,部分是由于網絡本身的原因,另外一部分就是由于使用ADSL技術不

61、注意導致的。ADSL技術是一種在普通雙絞線上傳送高速數據信號的技術,采用了復雜的調制技術,線纜上的工作頻率很高,最高頻率達到1.1MHz以上。相比普通,對線路有更加嚴格的要求。在使用中一定要注意。ADSL技術在使用中具體要注意以下方面:l          網吧中的入戶線一定要連接穩定、可靠。無論在插孔、分離器、Modem等處,要密切注意連接器的良好接觸。l          不要隨便接線,如果有接頭,接頭處一定要擰

62、結實。l          嚴格遵守ADSL線路要求,在經過分離器之前,不要在線路上并接任何話音設備。所有的話音設備(包括IP撥號器、機、小交換機、防盜打器等)一定要連接在分離器的PHONE端上。總結在具體的ADSL網吧業務開放中,最優的解決方案為“橋接+Router”模式,這種情況下網絡適應能力強,能夠適應網吧大流量、高安全性的要求,可靠性高,便于用戶管理。采用XRouter類似的小路由器,成本也較低。其次可以考慮的組網模式為“橋接+Proxy”,由于采用計算機做代理,可靠性不如Router高,同時性能

63、受到很多因素的影響:如Proxy計算機的性能、安裝的代理軟件的穩定性、Proxy計算機中的設置等。如果設計合理,基本能夠滿足網吧的使用。這種應用方式,網絡的性能、安全性比“橋接+Router”要差一些。同時由于Proxy計算機更改的隨意性,可能出現惡意用戶的地址盜用現象,要加強網吧宣傳,同時采用一些捆綁技術來部分解決安全性問題。對于小型網吧,如果計算機數目比較小(32臺以下,且每臺計算機的流量比較小),可以考慮“IPOA+Hub”組網方式。由于IPOA置于Modem實現,性能比專業的Router要差,實現的功能也相應簡單,所以從性能來看,這種方式是我們給出三種方式中最弱的一種,只適用于小型網絡

64、組網。對于網吧局域網的建設,要注意保證性能:盡可能采用Lanswitch代替Hub組網,可以提高網絡效率;盡可能簡化網吧計算機的軟件配置,盡可能簡化網吧計算機的協議配置,卸載那些沒有用處的網絡協議,這樣可以減少局域網的廣播流量,提高網絡的效率;嚴禁在網吧部運行黑客軟件,這樣不僅降低網吧網絡的運行效率,使用戶感覺速度低,同時可能導致網吧網絡不安全,嚴重的可能導致業務不能正常開展,影響營業;嚴禁采用橋接直接上網、嚴禁采用虛擬代理方式組建網吧。好的網吧網絡結構是網絡穩定運行的必要條件。堅決杜絕文中提到的兩種不合理的網絡組網方案。總之,網吧建設需要考慮很多問題,由于是面向營業,可靠、安全、高性能應該是

65、首先考慮的。具體采用哪種組網方案,要考慮各種方式的具體特點后,根據網絡的實際情況選用合適的網吧組網方案。 ADSL如何支持局域網共享上網ADSL支持局域網共享上網方法有三種:1、   需要選用支持ADSL的共享上網軟件,并且注意一下軟件安裝順序,需要首先安裝PPPoE軟件再安裝Sygate等共享上網軟件,Windows 2000和Windows 98第二版的自帶的ICS共享也支持ADSL。或者將直接通過ADSL連上網的那臺主機設置成代理服務器,然后本地局域網上的客戶機通過該代理服務器訪問外部信息資源,這種方法的好處是需要申請一個或一個IP地址,本地客戶機可采用保留

66、IP地址。2、   采用專線方式,為局域網上的每臺計算機向局申請1個IP地址,這種方法的好處是無須設置一臺專用的代理服務網關,缺陷是鑒于目前技術的局限,局只能提供有限IP地址給局域網。3、   在ADSL后面接一個路由器,向局多申請一段IP地址給局域網的機子,在局給該段地址設置路由之后即可上網,這種方法的好處是局域網計算機的數目不受限制,但是要多加一臺路由器。  如何連接ADSL終端進行配置  首次安裝ADSL 終端時可能需要對ADSL modem進行配置,可以通過WEB頁面管理SmartAX ADSL 終端,首次對終端配置是需要進行

67、以下兩步工作。 1、配置用戶計算機上的IP地址首先需要配置計算機的IP地址,以使你計算機的IP地址和ADSL Modem的IP地址處于同一個網段,即可以通過PC ping通ADSL Modem,其次需要登錄ADSL Modem的管理WEB頁面進行配置。華為公司的SmartAX 系列ADSL Modem的初始IP地址均為192.168.1.1,子網掩碼是255.255.255.0,因此你可以將PC機的IP地址設置為192.169.1.2,掩碼255.255.255.0,只要確保計算機的IP地址也處于此網段。對于運行非Windows操作系統的計算機,按照操作系統配置規使其IP設置與Mod

68、em處于同一網段。設置了計算機的IP地址后,首先需要保證能夠ping通ADSL 終端,即將ADSL 終端的以太網口和計算機網卡的以太網口連接后,ping 192.168.1.1能夠正確回應。 2、  檢查代理服務設置情況如果當前計算機使用代理服務器訪問因特網,則首先必須禁止代理服務。在Windows Internet Explorer中,可通過以下步驟檢查代理服務設置情況:a. 在瀏覽器窗口中,選取菜單項“工具Internet選項”,進入“Internet選項”窗口。b. 在“Internet選項”窗口中,選擇“連接”標簽,并單擊<局域網設置>按鈕。c.

69、0;   確認未選中“使用代理服務器”選項。若已選中,單擊并取消選中,單擊<確定>。 3、  訪問Web配置管理器再次明確:您必須使用網線連接ADSL 終端的以太網口和計算機網卡的以太網口。a.連接ADSL終端運行Web瀏覽器,在瀏覽器地址欄中按照缺省的ADSL終端默認IP地址,鍵入“192.168.1.1”。b.用戶名和密碼這時會出現新窗口,提示鍵入用戶名和密碼,以訪問Web配置管理器。首次安裝時,使用缺省用戶名:admin和密碼:admin,進入管理配置頁面后密碼可以更改。   注意: 不要將此處的用戶名和口

70、令與PPP連接所需的ADSL賬戶的用戶名和口令混淆。前者用于訪問基于web的管理器,后者用于訪問ADSL或網絡服務供貨商的網絡。 警告:進入WEB管理器后即可以對ADSL 終端進行配置,由于各個地區的運營商配置要求均不同,所以具體要求請咨詢當地運營商,如果配置不正確,會引起ADSL業務中斷。 MT800配置準備  首次安裝ADSL 終端時可能需要對ADSL modem進行配置,可以通過WEB頁面管理SmartAX ADSL 終端,首次對終端配置是需要進行以下兩步工作。 1、配置用戶計算機上的IP地址首先需要配置計算機的IP地址,以使你計算機的IP地址和A

71、DSL Modem的IP地址處于同一個網段,即可以通過PC ping通ADSL Modem,其次需要登錄ADSL Modem的管理WEB頁面進行配置。華為公司的SmartAX 系列ADSL Modem的初始IP地址均為192.168.1.1,子網掩碼是255.255.255.0,因此你可以將PC機的IP地址設置為192.168.1.2,掩碼255.255.255.0,只要確保計算機的IP地址也處于此網段。對于運行非Windows操作系統的計算機,按照操作系統配置規使其IP設置與Modem處于同一網段。設置了計算機的IP地址后,首先需要保證能夠ping通ADSL 終端,即將ADSL 終端的以太網

72、口和計算機網卡的以太網口連接后,ping 192.168.1.1能夠正確回應。 2、  檢查代理服務設置情況如果當前計算機使用代理服務器訪問因特網,則首先必須禁止代理服務。在Windows Internet Explorer中,可通過以下步驟檢查代理服務設置情況:a. 在瀏覽器窗口中,選取菜單項“工具Internet選項”,進入“Internet選項”窗口。b. 在“Internet選項”窗口中,選擇“連接”標簽,并單擊<局域網設置>按鈕。c.    確認未選中“使用代理服務器”選項。若已選中,單擊并取消選中,單擊<確定>。 3、  訪問Web配置管理器再次明確:您必須使用網線連接ADSL 終端的以太網口和計算機網卡的以太網口。a.連接ADSL終端運行Web瀏覽器,在瀏覽器地址欄中按照缺省的ADSL終端默認IP地址,鍵入“192.168.1.1”。b.用戶名和密碼這時會出現新窗口,提示鍵入用戶名和密碼,以訪問Web配置管理器。首次安裝時,使用缺省用戶名:admin和密碼:admin,進入管理配置頁面后密碼可以更改。  

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論