IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑配件 更多>>
HOT: 飞利浦636 索尼DCR-HC1000E
·北京 ·上海 ·广州
·杭州 ·深圳 ·苏州
·天津 ·西安 ·合肥
·南京 ·重庆 ·宁波

首页 >> 网络产品 >> 家庭组网指导
共享宽带上网方案的一些参考 [家庭组网指导]
IT.com.cn(IT世界)
2004-11-4 10:04:00 文/阿水 整理
  越来越多的家庭开始使用宽带上网,由于宽带的费用相对较高,并且一户独占一条宽带线路的带宽显得有点浪费,因此都通过几户公用一条宽带线路上网,这样即降低了费用,又能提高宽带线路的使用效率。其实这种情况还有很多,比如中小企业上网,网吧上网等等。

  多户通过一条宽带线路上网,就涉及到共享上网的问题。这里共享的其实不仅仅是线路,还有上网的帐号,更重要的是共享一个IP地址。由于IPv4网络的地址资源越来越匮乏,不可能共享上网的每一个用户都能分配到一个IP地址,只能通过技术手段共享一个IP地址。IPv6技术迟迟没有推广使用,需要共享IP地址的情况不知道什么时候才结束。

  共享上网的方案有很多,用户可以根据自己的情况选择一种合适的方案: 

方案 简介 优势 缺点
代理服务器 代理服务器共享上网软件主要有:Wingate,、Winproxy等 总之这种代理服务器型的共享上网软件具有缓存功能,可大大提高上网浏览效率,并且对对用户具有很强的控制能力的优点。 但同时也具有一些缺点,如它设置比较烦琐,需对每个共享用户进行正确地设置,包括一些应用软件,并且由于它的早期性,对一些新的网络协议无法正确支持,这是它得以发展的最大障碍。
地址转换 NAT型共享上网软件主要有以下两种WinRoute
Sygate
NAT共享上网的优势就在于只要把服务器的地址设置成客户机的网关即可,服务软件就完成所有的转换工作,客户机无需复杂的设置即可象直接接入Internet一样,实现轻松上网。由于NAT针对每一个数据包转换,不存在在不同网络应用协议需要分别代理和处理的问题,客户不需要考虑根据每一种网络应用软件进行设置,使用起来方便许多。,所以也把这种代理方式称之为“透明代理”。 由于NAT是最底层的工作方式,所以对客房机所使用的网络应用程序在控制管理能力上较差些。并不是对所有的上层协议都能很好的支持。
RSIP   RSIP具有两个重要优点。它与NAT地址方案的紧密联系保证了向后兼容性,这将有益于成千上万个想要平滑地向RSIP迁移的用户。由于RSIP协议使用预备性信令,因此RSIP适用于策略驱动的网络技术。 使用这种协议的客户端机器需要软件支持,并且需要设置。

  IPv4是目前使用的IP版本,它可以支持40亿个地址。然而,考虑到Internet的迅猛发展,这些地址还是显得相对少了一些。
  为扩展IPv4地址空间的范围,各公司转而采用私用IPv4地址。私用IPv4地址利用网络地址 转换以及代理服务器等方法连接到公网。但这种方法有不少局限性。在这种情况下,一项叫做域限定Internet的协议(Realm Specification Internet Protocol)出现了。

  由于NAT一般安装在专用与公共网络之间的边界路由器上,因此它不能与IPSec一起工作。IPSec是一种用于虚拟专用网的加密技术,它需要真正的端到端握手,才能建立初始加密规则。一旦客户机系统对数据进行加密后,IPSec包就不能被NAT修改或重新组织。

  与NAT相同,RSIP也进行公用IP地址与私用IP地址的翻译。不过,不同的是,RSIP不需要边界路由器进行翻译。相反,它在用户桌面PC与边界路由器之间使用一种简单协议,来发出预备性信令。按照这个信令,PC可以为每个包做准备,去除掉包的翻译负荷。

  RSIP协议通过一种简单的提问-回答的结构工作,并使用一个包含“参数”和“消息”的字典。当PC中的RSIP客户机软件向边界路由器或网关中的RSIP服务器软件发出信号时,翻译操作就开始了。通过交换信息,RSIP客户机发出公共IP地址请求,以请求一个或多个路由器/网关端口。在回答时,路由器/网关的RSIP服务器软件除了发送租用时间、隧道类型和其他参数外,还发送一个公共IP地址和一个或多个端口号。当包到达RSIP服务器/网关时,包的唯一性由分配的IP地址和端口号共同确定。 同NAT一样,RSIP服务器将保留的IP地址用于内部企业地址。但边界设备网关不必具有进行翻译的智能性。相反,RSIP服务器/网关在包头查看它所需要的信息,并查询RSIP表,以确定包的传输方向。

  很显然,RSIP比NAT有了很大的改进。例如,经过简单的扩展,即便IPSec加密了端口号,RSIP也可以支持端到端IPSec。但是,这两项技术仍有许多相同之处,而这对用户是有利的。RSIP具有两个重要优点。它与NAT地址方案的紧密联系保证了向后兼容性,这将有益于成千上万个想要平滑地向RSIP迁移的用户。由于RSIP协议使用预备性信令,因此RSIP适用于策略驱动的网络技术。
  
应用地址转换的方法共享ADSL上网

  基于RedHat-7.3Linux操作系统

  找一台旧的计算机,586即可,我用的就是586/166MMX。最低配置:CPU为586、内存32M、硬盘100M、两快网卡,光驱(临时的,安装Linux系统用),如果计算机不支持光驱启动,还的有一个软驱。有了这些就OK了。可以参照本站的方法开始制作自己的系统了。需要注意的是,所有的硬件一定要稳定,否则等到系统投入运行的时候总是死机就不好玩了。

  裁减不必要的服务

  对/etc/rc.d/rc3.d/中的文件进行整理,去掉不必要的服务。这样做一方面可以减轻计算机的负载,另一方面也可以减少出现漏洞的可能。下面是留下的服务:

  S08iptables,设置防火墙。
  S10network,启动网络。
  S12syslog,系统日志。
  S55named,域名服务。
  S56xinetd,超级服务。
  S65dhcpd,动态主机配置服务。
  S85httpd,WWW服务。
  S90crond,定期的工作。
  S99local,启动其它的设置。

  对DHCP的支持

  下面是配置文件/etc/dhcpd.conf:
  # Router's dhcpd configuration file by David.zhang 2002.12.5

  option domain-name-servers 192.168.99.99;
  option routers 192.168.99.99;

  subnet 192.168.99.0 netmask 255.255.255.0 {
  range 192.168.99.1 192.168.99.98;
  }

  subnet 218.8.5.162 netmask 255.255.255.255 {
  }
  
  对DNS的支持

  下面是配置文件/etc/named.conf
  // A cache only name server config file: named.conf, by David Zhang
  options {
  directory "/var/named";
  forwarders {202.97.224.68; 202.97.230.4;};
  };

  zone "." IN {
  type hint;
  file "named.ca";
  };

  zone "0.0.127.in-addr.arpa" IN {
  type master;
  file "named.local";
  };

  对NAT的支持

  使用Linux系统新一代防火墙,netfilter。
  需要注意的是要加载ftp模块。
  下面是文件/etc/sysconfig/iptables:
  # Generated by iptables-save v1.2.5 on Fri Dec 6 20:35:21 2002
  *nat
  :PREROUTING ACCEPT [0:0]
  :POSTROUTING ACCEPT [0:0]
  :OUTPUT ACCEPT [59:4912]
  -A POSTROUTING -s 192.168.99.0/255.255.255.0 -j MASQUERADE
  COMMIT
  # Completed on Fri Dec 6 20:35:21 2002

  对WEB的支持

  完全使用默认的配置
  让crond运行sync
  在/etc/cron.d下创建文件sync文件:
  # run sync every 10 minits
  */10 * * * * root /bin/sync
更多相关: 家庭组网指导
打印此页 投稿与建议 返回顶部

相关文章
IT产品报价快速通道
手机 诺基亚 摩托罗拉 索尼爱立信 三星 西门子 飞利浦 LG 松下 NEC 阿尔卡特 三菱 联想 TCL 波导 迪比特 明基 夏新 多普达 南方高科 康佳 科健 中桥 大唐 熊猫 海尔 东信 首信
笔记本 IBM 惠普 戴尔 东芝 索尼 华硕 富士通 宏碁 联想 NEC 三星 LG 苹果 明基 松下 夏普 方正 清华紫光 清华同方 长城 TCL 清华同仁 优派 神舟 七喜 夏新 思登 联宝 微星 京东方 腾龙 海尔 NETBOOK 顶星 八亿时空
数码相机 佳能 索尼 尼康 柯尼卡美能达 柯达 富士 奥林巴斯 卡西欧 松下 宾得 三星 理光 明基 爱国者 联想 拍得丽
数码摄像机 索尼 松下 佳能 夏普 三星 JVC 掌上电脑 惠普 奔迈 神达 索尼 联想 华硕 快译通 铂杰 宏碁
MP3 艾利和 三星 苹果 MPIO 创新 JNC 索尼 爱华 爱欧迪 WeWa!! 爱国者 天诺思 朝华 魅族 大恒 丹丁 昂达 联想 明基 友拓 松日 奥美嘉 优百特 台电 爱琴 HUU ANN 现代 纽曼 金美达 中恒 万城 德劲 Netac 方正 科旗 太阳花 爱基 锐拓 YEP DiGiME 北奥 Beto 领域 道勤 可欧 Ninon 德易城 比萨 歌美
品牌机 联想 惠普 戴尔 IBM 苹果 宏碁 方正 清华同方 七喜 实达 长城 神舟 TCL 海尔
服务器 IBM Sun 惠普 英特尔 浪潮 曙光 联想 方正 清华同方 日电 华硕 微星 长城 戴尔 AblestNet 宏碁 致荣 五舟 金品 大恒 越海扬波 宝德 睿智 八亿时空 智翔
·MSN性感鸡变成二美女
·谈VOIP应用及其收费
·变种病毒盯上Google
·DCS-1064教室交换机
·电话卡快速拨号上网
·三层交换机解析应用
·春节期间网上聊天小心
·赛门铁克企业防毒方案
·高级网吧组网方案产品
·瑞星电脑病毒木马播报
·108M无线宽带路由器
·专家教你该如何防毒
·选外置网络打印服务器
·专家教你四招安全上网
·无线组网安全不必多虑