学校机房网络访问控制解决案例
作者: 甘肃老五, 出处:IT专家网, 责任编辑: 董柱,
2008-02-21 11:01
学校机房网络访问控制解决案例也适用于对局域网中不同网段的主机的网络访问控制,不用增加额外的成本,利用windows 2003的“路由和远程访问”就可以方便地实现机房或者网段的自由控制。
【IT专家网独家】开学前夕,笔者所在的学校又增加了1个机房,加上以前的2个,现在有3个机房。根据教学的需要要实现以机房为单位的上网控制,又要实现机房间的动态互访。因为具有一定的普遍性和通用性,下面笔者把相关部署过程写下来。
1、思路
以机房为单位来分配IP,如1机房的计算机用192.168.1.* ,2机房的计算机用192.168.2.*,依此类推。然后使用Windows server 2003的“路由和远程访问”功能实现机房间的上网和共享控制。
2、准备工作
准备一台用来安装Windows server 2003(企业版、标准版均可)系统的计算机,根据机房的个数准备相应的网卡,一块网卡用来连接对应机房。如我们学校有3个机房,则要求用到3块网卡。该计算机又要求能连入Internet,我们就使用主板上集成的网卡来实现。在这台计算机上实际用到主板上集成的网卡来实现。在这台计算机上实际用到了四块网卡,在系统装好后“网上邻居”属性中出现四个“本地连接”、“本地连接1”等,为了在使用中不出现混乱,我们给它们重新命名为“外网”、“1机房”、“2机房”、“3机房”。服务器上用来连接各机房的网卡的IP地址分别指定为:“1机房”是192.168.1.1,“2机房”是192.168.2.1,“3机房”是192.168.3.1。(图1)

3、配置“路由和远程访问”

- 本文关键词:

