博客统计信息

用户名:zgxworks
文章数:26
评论数:19
访问量:33020
无忧币:20
博客积分:644
博客等级:2
注册日期:2006-12-11

背景音乐

我的音乐

00:00 | 00:00

2009-12-16 12:31:16
一、某一单位的网络拓扑图如下:
 

 
二、网络基本情况描述:
用户自己有WEB服务器,并在单位的网络中,为了提高外网用户访问服务器的速度,也为了提高本单位的一般用户访问外网的速度,用户同时接入了网通和电信的网络。WEB Server上有一块网卡。
三、实现目标:
Ø  一般上网的用户访问网通时从网通出口访问网络,其他均从电信出口访问网络。
Ø  外网用户从电信和网通都可以访问本单位的WEB Server.
服务器的IP映射表:




 

公网IP

私网IP


电信

222.89.219.163

192.168.2.2


网通

61.163.103.35

192.168.2.1
四、需要实现上述目标需要做的工作大致有以下几步:
Ø  智能解析的问题。需要一个智能DNS系统,其负责判断用户的上网线路是网通还是电信,然后智能返回网通或者电信服务器的IP。
Ø  在防火墙上进行设置实现IP映射、源地址路由和策略路由。
a)   防火墙上实现IP映射。按上表(服务器的IP映射表)作两条IP映射。
b)   防火墙上实现源地址路由。即让源地址为192.168.2.2的数据从电信出口出去,让源地址为192.168.2.1的数据从网通出口出去。
c)   防火墙上实现策略路由。添加目的路由表,把网通的路由表找到,当一般用户访问网通时从网通出口出去,其他目标的访问都从电信出口出去。
五、此类方法的扩展:
防火墙可以换成路由器,WEB Server的双网卡可以改成单网卡双IP,都可以按上述方法实现。
六、智能DNS的分类:

 
七、附:
智能DNS的相关信息请参见https://www.dnspod.com/[/img]..
2009-07-02 22:44:05
双机软件:Pluswell HA
企业级SSL VPN http://www.arraynetworks.com.cn/
2009-06-17 22:29:55
hyperic hq
Hyperic最初是Covalent公司的产品。Covalent公司是Apache阵营中的一员,该公司的Covalent企业级就绪服务器(Enterprise Ready Server/ERS)是Apache 2.0的一个商业版本,在Apache2.0基础上加入了专有的模块,并提供了一个管理界面让Apache的设置管理简单了很多。Hyperic的CEO Javier Soltero称Hyperic HQ 是在Covalent Application Manager的基础上加入了管理整个网站的功能和开源基础架构。因此Hyperic HQ兼具开源和商业软件的特征,这也是目前网管软件发展的一大潮流。Javier Soltero称他们能将软件安装部署的时耗缩减到..
让你不差钱的9款开源网管工具(组图)
http://network.51cto.com/art/200906/129490.htm
 

set route 58.154.0.0/15 gateway *.*.*.*
set route 58.192.0.0/12 gateway *.*.*.*
set route 59.64.0.0/12 gateway *.*.*.*
set route 114.212.0.0/15 gateway *.*.*.*
set route 114.214.0.0/16 gateway *.*.*.*
set route 115.24.0.0/14 gateway *.*.*.*
set route 116.13.0.0/16 gateway *.*.*.*
set route 116.56.0.0/15 gateway *.*.*.*
set&nb..
2007-07-18 00:44:15
现在因为工作的关系,已经很少写点东西了,一方面忙,最重要的因为,很多内容涉及到企业的秘密。偶尔的登录到网站上,看到51cto有不少的网络方面的入门者,我想谈谈我的一点建议,不全面,但希望可以作为一个参考。
这篇文章主要想说是的:网络工程师的发展之路。
实际上也很简单,正确的路是:售后>售前>销售。这是我认为最好的一种结果。
下面我把网络工程师的工作介绍一下,算是我对这个职务的一种定义吧。网络工程师又可细分为:售后工程师和售前工程师。
售后工程师:根据客户所购买的网络设备,对网络设备进行调试。这..
类别:生活|阅读(579)|回复(3)|(0)阅读全文>>
我也是IT这个行业的新人,但我还算幸运已经在神州数码网络公司实习了半年。其他的不说,我先说点关于建设局域网的一些心得吧,希望对各位有点用,当然也希望各位批评指正。
在我接触的局域网中大部分都很简单,简单到一说就明白的地步,但是现在想想我在上学那会还是不知如何去做,至少是不敢肯定应该怎么做。所以我在这里写出来一种方法,希望对各位有用。
在下面的这个例子当中,我以一个学校的网络来说明情况。因为我觉得很有代表性,可以触类旁通。网络的拓扑图如下:
 

 
 
下面我想把整个网络进行概述一下。线路是网通的10M光纤,然后接防火墙,防火墙再接核心路由交换机DCRS-7608,核心再接汇聚层的交换机DCRS-5824,汇聚到核心走单模光纤,接入层交换机是DCS-2026E和DCS-3926S。接入到汇聚走的是六类双绞线,有百兆也有千兆的,具体见上图。
首先我们从运营商的线路开始说起。一般都是10M光纤,或者100M的光纤。那么这根线都是由运营商负责把光缆接到机房里并且把光纤融接好的。所以这时要提前对运营商说与这根线相接的是什么样的接口,比如LC接口。同时运营商还会给IP方面的信息:有几个IP可以用,另外下一跳是哪个IP,DNS是什么都会给的。这些信息一般都会给单位的信息科的相关人员的。
在防火墙上一般做NAT转换,也就是把内部的地址转成公网的地址,另外还有路由,指一条默认路由,把内部的数据发布到公网上;再指几条往局域网的路由,其他的基本就不做什么了。这样就可以让内部的PC上网了。至于一些防病毒之类的操作在此勿略不讲。在此只讲个大致的思路,并不求细。
核心与汇聚相接的端口都是TRUNK的。汇聚层的交换机上的所有端口也全都是TRUNK的。接入层交换机与汇聚相接的端口是TRUNK,其他端口均属于某一个VLAN。管理VLAN用的是VLAN1,这样在校园的任何地方都可以进行交换机的管理,安全不是问题,首先学生不知管理地址,另外还有telnet的用户名和密码进行第二道防护,还有超级管理员的密码进行第三道防护,所以不用担心安全。我们在汇聚层上进行VLAN间访问的控制。当然如果你想得到更高的安全极别,完全可以只让本VLAN的信息通过,而不让VLAN1的数据通过,这时即使学生知道管理地址,根本就不能和VLAN1进行通讯了,当然更不用说进行控制了。
核心所配置的内容为:VLAN和VLAN的地址,但不加任何端口到VLAN中,这里的VLAN地址也就是电脑的网关。还有一条默认路由到防火墙的内网口,这样就可以实现上网,而且可以实现VLAN间互访。为了减少网络的流量,不会让VLAN间的广播互相干扰需要在TRUNK端口上限定允许通过哪些VLAN的数据。在此项目中我是在汇聚层交换机配置的,让接入层VLAN的数据和VLAN1的数据都通过的。
这样当PC要上网时,数据会直接到核心,然后核心会把数据转发给防火墙,防火墙再把数据往公网上传,至于说这个数据再往后怎么走,往哪里走,那就是网通的事了。
如果各位有不明白的和指正的请告知。[/img]..
Microsoft.Windows.XP.SP2.龙卷风免激活版V2.6-FtpDown By D0Z
[url]http://www.win3000.com/xp-1.html[/url]
Windows XP 精简版7合1
超级启动光盘 (集亮、Deepin、衮雪于一体)
[url]http://www.win3000.com/xp-2.html[/url]
赢政天下 Windows
XP.SP2.VOL.SATA [2006.07.01更新]
[url]http://www.win3000.com/xp-3.html[/url]
WINXP_VOL_SP2_EN英文集成纯净安装版[616M]-FtpDown
[url]http://www.win3000.com/xp-4.html[/url]
原版-MSDN-Windows.2003.Standard.Edition.SP1.MSDN.VOL
官方简体版
[url]http://www.win3000.com/xp-5..
DoS攻击由于攻击简单、容易达到目的、难于防止和追查越来越成为常见的攻击方式。对它的总体了解,成为有效避免,查找原因,制订对策提供有用的帮助。
  
    DoS(Denial of Service)拒绝服务攻击广义上可以指任何导致你的服务器不能正常提供服务的攻击。这种攻击可能就是泼到你服务器上的一杯水,或者网线被拔下,或者网络的交通堵塞等等,最终的结果是正常用户不能使用他所需要的服务了,不论本地或者是远程。我们这里比较关心远程的,通过网络进行的DoS攻击。
  
    网络应用的普及使我们的工作生活越来越离不开网络..
类别:安全|阅读(422)|回复(0)|(0)阅读全文>>
常见网络游戏的端口列表,便于在防火墙(或者ACL)上作相应的策略

常见网络游戏的端口列表

TCP 1007 联众游戏-暗棋
TCP 2000 联众游戏大厅
TCP 2002 联众游戏-聊天室
TCP 2005 联众游戏-麻将
TCP 3000 联众游戏-围棋
TCP 3001 联众游戏-俄罗斯方块
TCP 3002 联众游戏-三打一
TCP 3003 联众游戏-斗地主
TCP 3004 联众游戏-升级
TCP 3005 联众游戏-梭哈
TCP 3006 联众游戏-拱猪
TCP 3007 联众游戏-够级
TCP 3008 联众游戏-双扣
TCP 3010 联众游戏-跑得快
TCP 3012 联众游戏-飞行棋
TCP 3013 联众游戏-拼图
TCP 3015 ..
类别:安全|阅读(5535)|回复(1)|(0)阅读全文>>
[url]http://forum.315safe.com/viewthread.php?tid=2668[/url]
类别:网址|阅读(1008)|回复(2)|(0)阅读全文>>
2006-12-21 21:08:55
Windows移动开发系列课程-Windows Mobile 5 新特性
[url]http://www.vd168.com/soft/show.asp?id=1401[/url]
Windows移动开发系列课程-设计友好的Windows Mobile应用程序
[url]http://www.vd168.com/soft/show.asp?id=1402[/url]
Windows移动开发系列课程-Windows Mobile5.0开发新特性
[url]http://www.vd168.com/soft/show.asp?id=1403[/url]
Windows移动开发系列课程-如何使用ASP.NET Mobile Controls开发Mobile Web应用
[url]http://www.vd168.com/soft/show.asp?id=1404[/url]
Windows移动开发系列课程-使用微软消息队列构建可靠的..
类别:网址|阅读(574)|回复(1)|(0)阅读全文>>
2006-12-21 21:08:04
使用 SSL 确保 Web 服务器通信安全
[url]http://www.vd168.com/soft/show.asp?id=1147[/url]
高级操作系统(北大-辛辛那提大学)
[url]http://www.vd168.com/soft/show.asp?id=1148[/url]
边用边学Photoshop7.0视频教程
[url]http://www.vd168.com/soft/show.asp?id=1149[/url]
数据库应用程序设计[广西电大]
[url]http://www.vd168.com/soft/show.asp?id=1150[/url]
华南理工大学-c#和.net技术与应用
[url]http://www.vd168.com/soft/show.asp?id=1151[/url]
Adobe Photoshop CS2官方视频教程
[url]http://www.vd168.com/soft/show.as..
类别:网址|阅读(1158)|回复(0)|(0)阅读全文>>
精典dos实用技术配套魔法光盘
[url]http://www.k167.com/teach/2006/200609/5423.html[/url]
黑鹰基地Win2003系列视频教程
[url]http://www.k167.com/teach/2006/200609/5510.html[/url]
浙江大学宋广华LINUX教程视频
[url]http://www.k167.com/teach/2006/200607/2117.html[/url]
unix操作系统基础教程
[url]http://www.k167.com/teach/2006/200607/1631.html[/url]
Windows.Server.2003.即学即会
[url]http://www.k167.com/teach/2006/200607/1297.html[/url]
用多媒体学Office2003(Excel篇)
[url]http://www.k167.com/teach/2006/20..
类别:网址|阅读(2414)|回复(3)|(0)阅读全文>>
2006-12-21 20:50:22
北京师范大学多媒体讲座[45讲2G][csf]

[url]http://218.30.22.74/vod/123/12301.csf[/url]
[url]http://218.30.22.74/vod/123/12302.csf[/url]
[url]http://218.30.22.74/vod/123/12303.csf[/url]
[url]http://218.30.22.74/vod/123/12304.csf[/url]
[url]http://218.30.22.74/vod/123/12305.csf[/url]
[url]http://218.30.22.74/vod/123/12306.csf[/url]
[url]http://218.30.22.74/vod/123/12307.csf[/url]
[url]http://218.30.22.74/vod/123/12308.csf[/url]
[url]http://218.30.22.74/vod/123/12309.csf[/url]
[url]http..
类别:网址|阅读(368)|回复(0)|(0)阅读全文>>
2006-12-20 19:13:25
新版QQ不仅仅通过UDP方式登录服务器,还能够以TCP方式登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。
  sz.tencent.com 61.144.238.145
  sz2.tencent.com 61.144.238.146
  sz3.tencent.com 202.104.129.251
  sz4.tencent.com 202.104.129.254
  sz5.tencent.com 61.141.194.203
  sz6.tencent.com 202.104.129.252
  sz7.tencent.com 202.104.129.253
  在阻断8000端口的连接后,发现QQ还会通过udp的8001和tcp的8000、8001端口进行连接。鉴于这些端口目前只有QQ使用,所以可以基于端口来作..
2006-12-20 18:57:14
计算机端口详细列表
我们常常会在各类的技术文章中见到诸如135、137、139、443之类的“端口”,可是这些端口究竟有什么用呢?它会不会给我们的计算机带来潜在的威胁呢?究竟有多少端口是有用的?想要了解的话,就跟我来吧:D 

端口:0 
服务:Reserved 

说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

端口:1 
服务:tcpmux 

说明:这显示..
2006-12-20 18:49:22
access-list 101 deny tcp any any eq 135
access-list 101 deny udp any any eq 135
access-list 101 deny tcp any any eq 136
access-list 101 deny udp any any eq 136
access-list 101 deny tcp any any eq 137
access-list 101 deny tcp any any eq 138
access-list 101 deny tcp any any eq 139
access-list 101 deny udp any any eq 389
access-list 101 deny tcp any any eq 445
access-list 101 deny udp any any eq 445
access-list 101 deny tcp any any eq 539
access-list 101 deny udp any any eq 539
access-list 101 d..

市政交通一卡通退卡网点    北京现在正在搞一卡通,办卡充值的地方倒不少,可退卡的地方藏的挺秘密。现在公布出来,有退卡的自己找吧。(反正我觉得挺不方便。)
市政交通一卡通退卡网点


网点
地址
电话

地铁13号线西直门
地铁13号线西直门


北京市政交通一卡通公司
西城区金融街通泰大厦B座18层
88087755 

北京市政交通一卡通公司客服中心
西单民族宫东侧
88086878 

中信实业银行酒仙桥支行
朝阳区酒仙桥14号兆维大厦
64319730 

中信..
类别:生活|阅读(870)|回复(1)|(0)阅读全文>>




一个美国老工程师的心理话: 给年轻工程师的十大忠告

[1]好好规划自己的路,不要跟着感觉走!根据个人的理想决策安排,绝大部分人并不指望成为什么院士或教授,而是希望活得滋润一些,爽一些。那么,就需要慎重安排自己的轨迹。从哪个行业入手,逐渐对该行业深入了解,不要频繁跳槽,特别是不要为了一点工资而转移阵地,从长远看,这点钱根本不算什么,当你对一个行业有那么几年的体会,以后钱根本不是问题。频繁地动荡不是上策,最后你对哪个行业都没有摸透,永远是新手!   

[2]可以做技术,切不可沉湎于技术。千万不可..
类别:职业|阅读(203)|回复(0)|(0)阅读全文>>
 <<   1   2   >>   页数 ( 1/2 )

我最近发表的评论

局域网建设的一些.. 回复
有时网络就是这么简单的,这时2006..
交换机的TRUNK 回复
再上网查查,你转载的文章有问题的..
我的网管生活之技.. 回复
相信你现在会过得好一点的。我想说..
中国人就应该站起.. 回复
不战而胜!我认为这是上策,不如把..
关于LAN网内VLAN.. 回复
建议只把show run贴出来,其他的内..