组建局域网实例
1. 如何在宿舍内建立局域网
易如反掌 大学宿舍局域网组建实例
现在大学宿舍里有电脑的已不在少数,一般都有两台以上,就例如笔者计算机系里,由于学习的需要,每个人都必须有电脑,一个宿舍有四个人,也就是说每个宿舍里都有四台电脑.就单个计算机而言,似乎还没有发挥计算机的全部功能,要是五个宿舍(即20台电脑)连上局域网就......哈哈,和周围宿舍同学一起共享资源,一起联机打CS,那感觉......爽!您心动了吗?
一.需求分析
组网之前,首先要确定网络的基本性能的安全性和稳定性,其次是网络所要达到的基本要求:1,使相邻几个宿舍之间的多台电脑能连成局域网,可以联网游戏,实现资源共享.2,多台电脑能共享一个Modem,实现共“猫”上网,使学生充-分学习,了解和享受Internet的“媚”力.3,由于学生的经济条件还不宽裕,这就要求整个网络投资较小.
二.硬件选购
TP-Link TL-R410多功能宽带路由器优势
TL-R410一款物美价廉的TP-LINK低档路由器。笔者买的时候是190元,估计目前150元左右的价格就可以买到吧。低廉的价格使它更适合家庭,和小型公司的需求。TL-R410采用的是ARM9E构架的MARVELL 88E6218处理器。同时,这款宽带路由器还采用了8MB缓存。TL-R410的功能相当丰富,支持虚拟服务器、DDNS、DMZ主机、特殊应用程序等所有的基本功能,在高级功能中,支持静态路由、防火墙功能,但不支持VPN与DDNS。在网络控制、管理方面,TL-R410仅提供了域名过滤和MAC地址过滤功能。值得一提的是,TL-R410具有独特的流量统计功能,并可以按IP地址、总流量或者是当前流量进行排序。
TP-Link TL-R410多功能宽带路由器
它提供了1个10M/100M以太网(WAN)接口,可接XDSL或以太网。4个10M/100M以太网(LAN)接口,与内部局域网连接。全双工采用IEEE 802.3x标准,半双工采用Backpressure标准。端口支持自动协商功能,自动调整传输方式和传输速度。端口支持Auto-MDI/MDIX自动翻转。可实现多台计算机共享上网,提供架设服务器功能,可指定内部局域网络的特定主机为Web、Mail、FTP等类型的服务器。支持远程和Web管理,全中文配置界面,配备简易安装向导。
TL-R410多功能宽带SOHO路由器是专为满足中小型企业办公和家庭上网需要而设计的。现在多数家庭不但拥有了电脑,而且由于电脑更新换代快,可能家里至少有了新旧两台电脑。160元左右的价格不但可以让您在家组建自己的局域网络,并且还能够共享上网,且不需要单独的机器作为服务器,另外TL-410R的防火墙还为你的安全提供了保障。
此款路由器操作非常贴近普通用户,只需要在开机连网状态下,在计算机的IE浏览器中敲击路由器的默认IP地址就可以进入它的用户界面。全中文的设计和帮助很快就能让您入手。
D-Link DE-805TP集线器功能
D-Link DE-805TP桌面集线器。该类集线器大多遵循接8~16口规范,也有个别4~5口的产品,仅适用于只有几台计算机的超小型网络,他的Up-Link孔也可以经过底部的按键而调整为正常的网路孔,那就可以同时连接5部电脑了!何谓Up-Link孔?通常Hub也会预留一个孔作为连接第二个Hub的连接孔,以增加他的扩充性,这就是简单的Up-Link孔的作用啦.另外,有的Hub他的Up-Link孔甚至可以当成"跳线孔"使用,例如你将Hub与数据机的连线以跳线的RJ-45网络线连接到Up-Link孔,则这条线就被自动转成正常啦!(不过详细的规格说明还是得将参考每一部Hub的说明书)
在选购集线器时要注意,如果你只有两台计算机相连,那就不必购买-集线器,直接用一条交叉双绞线连接两台计算机即可.你有几台计算机,集线器至-少就需要相应数量的插槽,通常端口数愈多,价格就愈贵.
三,方案设计
在网络接入口,用TP-Link TL-R410多功能宽带路由器(路由器,俗点说,就是将两个不同的网络连接一起的设备.)分支到各个宿舍里.而每个宿舍里采用集线器(HUB)连接成星型的拓扑结构.集线器是对网络进行集中管理的重要工具,像树的主干一样,它是各分枝的汇集点.HUB是一个共享设备,其实质是一个中继器,而中继器的主要功能是对接收到的信号进行再放大,以扩大网络的传输距离.由于HUB在网络中的重要作用,价格也菲,所以对于它的选型也是非常重要的.由于每个宿舍的机器不是很多,因而选用D-Link DE-805TP集线器
四,网络设计如图(
下载VSD文件
)
五,方案实施
1,将所有的网络设备都用网线连接起来后,就开始设置IP地址:右击"网上邻居"->"属性"->右击"本地连接"->"属性"->"常规"->双击"Internet协议"(如图4)->(如图5)输入IP地址:192.168.0.X(X的范围是1~254),子网掩码:255.255.255.0->"确定"即可.接着点击"高级"按钮,在"WINS"标签中选中"启用TCP/IP上的NetBIOS"后保存退出.
2,右击"我的电脑""属性",选择"计算机名"复选标签(如图6),单击"更改"按钮(如图7),在弹出的菜单中填入自己喜欢的计算机名和工作组名即可,注意:务必确保整个局域网内的计算机的工作组名必须相同。确定后系统会要求你重新启动机算机,重新启动机算机后进入下图左面的画面,点击“网络ID”则出现“网络标识向导”画面,单击“下一步”后选择“本机用于家庭用途,不是商业网络的一部分”,单击下一步选择完成,之后系统再次提示重启。
3.右键单击“网上邻居”“属性”,在弹出的窗口的“网络任务”中点击“设置家庭和小型办公网络”,在弹出的“网络安装向导”中一路单击到“选择连接方法”时应选择“这台机器通过我的网络上的另一台计算机或住宅网关连接到Internet”,在下两步系统要求再次输入计算机名和工作组名,请确保与前面的设置保持一致。接着计算机就开始把你的计算机加入网络中,这将需要几分钟时间。最后,系统会问“你要做什么”,选最后一项“完成该向导...”,完成后再次要求重启。
4.为了顺利实现局域网的资源共享,我们还要安装NWLink IPX/NetBIOS协议,安装步骤如下:右键单击“网上邻居”“属性”,再右击“本地连接”“属性”,在出现的画面中点击“安装”,选择“协议”项后点击“添加”,选定“ NWLink IPX/NetBIOS…….”再单击确定,稍等片刻就可以在“本地连接属性”里看到已经添加的协议。
5.局域网内的机器经过以上设定后,就可以在“网上邻居”中看到别人的计算机。光这样还不够,组建局域网的目的之一是实行资源的共享,所以下一步就要设置文件共享。假设我希望共享我的计算机E盘里的“电影欣赏”这个文件夹,需要设置的步骤有:右击该文件夹,选择“共享和安全”,将弹出窗口的“网络共享安全”栏中将“在网络上共享该文件夹”打上对勾,然后先点击“应用”再“确定”。这是你会发现该文件夹的图标多了一只小手,表明文件共享已经生效。至此,一个简单的局域网就组建完毕了
本次实验我们采用了TP-Link R410型路由器。这是一款集成4口交换机的10/100M宽带路由器,通过管理网页可对其进行配置。接通电源后打开IE浏览器,在地址栏输入192.168.1.1,输入用户名和口令(其默认用户名和口令均为admin),进入设置界面后单击左面的“设置向导”→下一步,在这里你可以根据自己的情况选择上网方式,由于学校网络中心分配的是静态IP,故选最后一项→下一步→将网络中心提供的IP地址、子网掩码、网关、DNS逐一填上就完成了宽带路由器的基本设置。
另外,还要在TCP/IP属性中的DNS项中填入与宽带路由器一致的DNS地址。
2. 什么叫局域网并且要一个局域网实例
小型局域网的组建实例
介绍一个目前最常见的30人组网方案,希望给你带来帮助。
首先,确定了这个网络规模拥有30台计算机,那么这个网络是拿来做什么用的呢?也就是要对这个网络进行需求分析,从30台计算机的规模来看,用在小企业和办公环境中比较适合,这里以办公为例(你们是用来办公的吧?)。在一般的办公环境下,组网主要是为了方便内部传输资料和访问互联网络,带宽要求不高,完全可以选择ADSL宽带接入,既省钱,效率又高(我的建议,我不清楚你们公司用的什么方式接入internet)。关于选择多少兆的ADSL宽带接入,那就要看情况了。不过从30台计算机的规模来看,选择8MB ADSL接入比较合适,价格不贵,不过全国各地的宽带收费标准不一样,而你们现在只有4台机子,你自己看着办吧。(我觉得你们现在2mb就够用,如果考虑将来机子增多可以再大点)
在确定宽带接入方式后,就要开始选择组网的模式。组网模式主要有两个大的类别,一种是有线,一种是无线。如果组建一个无线局域网,虽然省去了布线的麻烦,但考虑到办公环境中大部分还是用的台式机,如果每台计算机配一个无线网卡,少说也要好几千,成本太高,不符合小型办公网络的标准。所以,建议还是选择有线网络。但有线网络也有两种方案适合组建一个30台计算机的网络,一种是采用带路由功能的ADSL Modem加上一个超过30口的交换机(你应该考虑一下你们公司具体的情况,近一两年最多可能会有多少台计算机,选择一个合适的交换机,例如,16口的),实现ADSL共享上网,但这种方式组建的网络性能较差。另外一种就是采用路由器加交换机组网,这种方式虽然投入的成本高一些,但性能却很好,所以,我建议选择路由器加交换机的方式来组网。
在确定组网方式后,就要看看办公室内计算机分布的位置,因为这将直接决定使用的网络设备摆放位置,这一点对组网以及管理都非常重要。在通常情况下,一间办公室内能保证10人办公,也就是说一间办公室内拥有10台计算机,那么30台计算机大约分布在3间办公室内,为了方便布线,决定以中间的一间办公室为组网的中心,将网络设备都放置在中间的办公室。(布线是个很讲究的问题,你最好找专人帮你做,根据实际情况布线)
当所有的准备工作就绪之后,就要考虑网络设备的选择。在电信来安装ADSL宽带时,要送一个ADSL Modem,所以Modem的选择就不用过多考虑,如果觉得电信送的Modem不太好,也可以去买一个。组网的设备由路由器和交换机构成,并搭配一些网线 ,考虑到小型办公网络环境中的安全问题,一款适合小型办公网络的防火墙也是非常有必要购买的。
在组网过程中,路由器的选择最重要,它是直接连接内网和外网的桥梁。由于采用ADSL宽带接入,那么就需要购买支持ADSL宽带接入的路由器,目前市场上大部分的路由器都支持xDSL接入, 这其中就包括了ADSL宽带接入,所以,不用担心ADSL宽带接入的问题。只需要考虑路由器的性能和功能。在这里,采用了友讯网络的DI-704UP宽带路由器。
从这款路由器的性能来看,完全能够满足30人办公网络组网。它提供4个10/100Mbps以太网端口和1个广域网端口,每个广域网端口均支持MDI/MDIX自适应,内置防火墙,提供基于MAC地址,IP地址,URL或域名的过滤,允许多个并发的IPSec和PPTP VPN会话通过,提供1个USB1.1打印机接口,内置打印服务器功能,基于WEB的配置,是小型办公网络不错的选择。这款路由器的报价在350元左右。
DI-704UP宽带路由器的稳定性比较高,性能也很好,特别是它支持打印机连接和内置打印服务器,这项功能很重要,办公室内拥有打印机是很正常的事情。虽然也可以通过其他方式连接打印机,但路由器上连接打印机更加便于网内用户使用。
在路由器选好之后,就是交换机了。 30台计算机的网络,交换机提供的接口一定要有30个,不然就无法保证30台计算机的连接。从市场上交换机提供的端口数来看,2个16口的交换机完全能够满足30台计算机的连接。交换机的性能将直接影响网络的性能,选择一些高性能的交换机是非常有必要的。在这里,选择了磊科3616NS 16口基本型交换机。
该交换机提供16个10/100Mbps TX自适应端口,每10M/100M端口支持全双工/半双工工作模式,支持 IEEE802.3x 全双工流量控制,支持 Back Pressure 半双工流量控制,提供2K MAC地址空间,采用高性能网络处理器,数据包转发率达到快速以太网线速值。这款交换机的报价在390元左右,购买2台这款交换机总共需要花去780元。
防火墙的任务是帮助网络防止黑客的攻击,其实路由器本身也带有防火墙功能,但这种防火墙能力有限,不能很好的保护网络安全。为此,在网络环境中增添一款防火墙设备,作为一款专门针对办公环境使用的Cisco PIX 501无疑就成为了的首选。
Cisco PIX 501防火墙采用了思科最新的自适应安全算法(ASA)和PIX操作系统,利用强大的状态监测技术,可以跟踪所有经过授权的用户的网络请求,防止未经授权的用户访问网络。并且该防火墙支持VPN,可以帮助小型企业实现远程访问。它还通过利用56位数据加密标准(DES)或者可选的高级168位三重DES(3DES)加密对数据进行加密,同时也能防止黑客的多种攻击手段,采用简单直观的操作界面使管理员更加轻松的面对这款防火墙。该防火墙提供了10用户和50用户的使用许可证,用户只需要购买50用户的使用许可证就能完全保证30 节点网络的安全。
在防火墙选定之后,就剩下网线的选择了,其实很多办公用户并不需要很好的网线,普通的双绞线就可以满足需求,对于一些高质的网线,一般用在对网络性能要求比较高的地方。在这里需要注意的是网线的长度,由于将网络设备摆放在中间的办公室内,一台计算机连接的网线并不需要很长,用户可根据实际情况选择。如果需要自己做网线的话,水晶头必不可少,还有网线钳等都需要。
在摆放路由器和交换机的地方,建议做一个小的便于散热的柜子,将路由器和交换机摆放在里面,两台交换机之间最好不要叠放,毕竟交换机的热量还是非常大,如果叠放,热量不能散发出来,很容易造成网络的不稳定。
当这些准备工作完成之后,只需要将网络线布置好,将设备连接起来就完成了一个网络的组建。在这里,建议组网的时候专门使用一台计算机连接到路由器上的一个快速以太网LAN口上,将这台计算机作为管理服务器。 下图是30节点网络拓扑结构图,参照下图就可以组建一个30节点的办公网络。
当然,这仅仅是从硬件上来看,要真正完全的组建一个网络,还需要在软件配置上下工夫,在这个网络中,主要对路由器进行设置,至于如何设置,可以参考路由器的说明书。下面只对软件设置作一下简单的介绍。首先需要将局域网内每台计算机的IP地址和DNS设置为自动获取,然后打开一台主机,打开网页,在地址栏中输入192.168.1.1,就可进入路由器管理页面,在管理页面中找到PPOE连接方式,输入ADSL拨号的用户名和密码,存储后重新启动路由器,在Information选项中,点击Connect按钮,这样整个网络就可以上网了。防火墙的设置可以参照说明书,DHCP服务器一般都是自动,这个可以不用理会。VLAN的设置在30人组网中也非常重要,可以参考说明书。
整个组网的方式可按上述步骤完成,其实组建一个网络还是需要根据自身的特点来确定,任何一个网络都不可能完全的适合,所以,还需要管理员高超的组网技能以及维护网络的能力。
3. 什么叫局域网并且要一个局域网实例
“某一区域”指的是同一办公室、同一建筑物、同一公司和同一学校等,一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能!实例; 一、 域的组建1.服务器配置因为只有本地办公,所以只需要单域就够了。服务器是三台IBM 服务器,操作系统是WINDOWS 2000 SERVER版(也不一定要三台,实际上一台也能完成这些服务,至于用不用高级服务器版随你便了)。
SERVER(192.168.0.1):主域控制器,域名final.com,IP192.168.0.1;并配置为主DNS服务器(转发DNS请求到ISP的DNS服务器IP,这样当客户机的DNS指向SERVER时不仅可以正常使用局域网也可以访问Internet);安装WINS服务。
SERVER2(192.168.0.2):备份域控制器,DHCP服务器,建立作用域192.168.0.0/24,提供192.168.0.10~192.168.0.100(具体提供多少IP地址请根据需要自定,关键是请留出一部分IP给服务器用);配置作用域选项,其中网关为192.168.0.254(宽带共享路由器),DNS、WINS服务器地址为192.168.0.1. SERVER3(192.168.0.3):备用。
如果为了稳定,可以在SERVER2上配置为DNS为主DNS的备份区域及GC,这样即使SERVER因调试重启或故障暂时不能使用时保证客户机仍可正常使用网络。
2.OU的建立公司有人事部、行政部、财务部、工程部、市场部五个部门(虚拟的)。
为了管理及配置策略方便,建立以下OU层级。建立一级OU名为“FINAL”,“FINAL”下建三个二级OU,分别为“管理员”、“公司领导”、“部门”。在“部门”下按部门名称建立五个部门OU.在每个二级OU和三级OU下分别建立安全组和用户,并把用户加入相应的安全组。
用户帐号建立原则:以公司花名册为准,用员工工号为登录名建立用户帐号,建立后移动到相应的部门OU,并加入相应的安全组,员工的帐号均为Domain Users组。
如在“管理员”OU里建立“管理组”,建立用户“000”,并把用户“000”加入安全组“管理组”;在OU“部门”-“人事部”下建立用户“004”,加入安全组“人事组”。
建立用户帐号的时候请完整输入用户的姓名资料,以便日后若安装Exchange时使用。
请注意:这时OU里并没有计算机帐号,因为在设计OU时客户机并没有安装,请看后面的客户机安装。
3.组策略及网络使用按以上设计的OU层级,可以在公司、管理层次、功能部门分别设计相应的组策略。以下举两个实例以供参考。
例一:限制客户机登录用户客户机加入域后(客户机的安装及配置见后),默认情况下任何一个域帐号可以在任何一台客户机登录到域使用该台客户机。可我朋友公司的人竟然不接受这个观点,说这样子岂不是每个人的电脑其他人都可以打开了,不安全,要给每台电脑再加上CMOS开机密码。当时我气的差点儿六孔喷血而亡(当时正在吃KFC,嘴里不会吐出来的)。
在我几番耐心讲解,告诉他们“电脑应做为公司一种共享的办公设备,而不是某个单用的电脑。任何一个连入网络的设备(电脑、打印机)都是网络的一部分,都是公司的资源”。终于达成以下协议,每个部门的人只能登录该部门的电脑。这一点从一定程度上增加了客户机的安全性。
在三级OU,如“人事部”上创建组策略,在“计算机设置”-“本地策略”-“用户权利指派”-“在本地登录”,设置Domain Admin组和“人事组”有效,这样只有管理员和人事部的人才能登录人事部的电脑了。其他部门分别添加相应组策略。
服务器上的共享:在SERVER3上建立一个文件夹“DATA”,并完全共享,共享名为默认的“DATA”。在“DATA”文件夹下建立“SHARE DOCUENT”文件夹,在此文件夹建立每个部门的文件夹并设置NTFS权限。
其中DATA,Share document文件夹设置Domain Admin组,SYSTEM完全控制,Everyone只读;部门文件夹的NTFS权限设置为Domain admin组和本部门安全组有完全控制权限,Everyone只读。用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。
图中的部门文件夹路径应为完整的UNC,如“\server3datashare document人事部”。
这样设置当用户登录后在“我的电脑”里会多一个网络映射Z盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,其他用户就可以通过共享访问。
放在共享里的文件,本部门人的有完全控制权限,其他部门人具有只读权限。用户可以进一步在本部门文件夹内建立自己的文件夹,并设置更严格的权限。用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。
图中的部门文件夹路径应为完整的UNC,如“\server3datashare document人事部”。
这样设置当用户登录后在“我的电脑”里会多一个网络映射Z盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,其他用户就可以通过共享访问。
放在共享里的文件,本部门人的有完全控制权限,其他部门人具有只读权限。用户可以进一步在本部门文件夹内建立自己的文件夹,并设置更严格的权限。用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。
图中的部门文件夹路径应为完整的UNC,如“\server3datashare document人事部”。
这样设置当用户登录后在“我的电脑”里会多一个网络映射Z盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,其他用户就可以通过共享访问。
放在共享里的文件,本部门人的有完全控制权限,其他部门人具有只读权限。用户可以进一步在本部门文件夹内建立自己的文件夹,并设置更严格的权限。