亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        構(gòu)建跨校教研共享資源網(wǎng)絡(luò)

        2019-08-28 06:52:26肇慶陳建敏盧江興
        網(wǎng)絡(luò)安全和信息化 2019年8期
        關(guān)鍵詞:設(shè)置用戶設(shè)備

        ■ 肇慶 陳建敏 盧江興

        編者按:區(qū)內(nèi)三所學(xué)校需進(jìn)行跨校間合作交流、資源共享,但只有其中一所學(xué)校具有靜態(tài)IP地址可以對外提供網(wǎng)絡(luò)服,其余學(xué)校都是動態(tài)IP。通過安裝SoftEther VPN建立校間VPN安全通道、搭配rinetd端口轉(zhuǎn)發(fā)軟件完滿地解決了這個(gè)需求。

        區(qū)內(nèi)的A、B、C三所學(xué)校各有特長的學(xué)科(A校:語文、B校:數(shù) 學(xué)、C校:英 語),需要實(shí)現(xiàn)跨校間資源共享。三所學(xué)校的網(wǎng)絡(luò)條件如下:

        A校:電信網(wǎng)絡(luò)直接到校內(nèi),學(xué)校內(nèi)部架設(shè)服務(wù)器,具有靜態(tài)IP地址。

        B、C 校:通過移動網(wǎng)絡(luò)接入互聯(lián)網(wǎng),由移動分配IP,是動態(tài)IP地址。

        解決方案:考慮到A校有靜態(tài)IP地址,只要在A、B、C三校間布署VPN服務(wù)器,建立VPN通道,通過以下安全傳輸路線,就可以將B、C兩校的資源對外發(fā)布:

        A校的靜態(tài)IP端口轉(zhuǎn)發(fā)---A校的VPN服務(wù)器端口轉(zhuǎn)發(fā) ---B、C校的VPN橋端口轉(zhuǎn)發(fā)---B、C校 的WEB服務(wù)器

        表1 服務(wù)器設(shè)置表

        圖1 服務(wù)器設(shè)置表

        V P N 選?。喝ig的合作可能是一種短期行為,如果選用硬件VPN設(shè)備,成本較高,可以排除。從熟悉程度、易用性、穩(wěn)定性出發(fā),決定選用CentOS7平臺,Softether-V P N軟 件,Softether-VPN包括Softether-S e r v e r 、S o f t e t h e r-B r i d g e 、S o f t e t h e r-Client三類。因Softether-VPN可以添加一個(gè)虛擬網(wǎng)卡組成VPN網(wǎng) 絡(luò),安 裝Softether-VPN軟件的電腦只需要一張真實(shí)網(wǎng)卡。三校的VPN服務(wù)器設(shè)置如表1所示。VPN邏輯結(jié)構(gòu)如圖1所示。

        SoftetherServer、SoftetherBridge的安裝相似,下載tar.gz包,解壓,make安裝即可。

        進(jìn)入安裝目錄,如果是Softether Server則運(yùn)行./vpnserver start,如果是Softether Bridge則 運(yùn)行./ vpnbridge start ,開啟不同服務(wù)??梢允褂妹睿?/vpncmd對VPN設(shè)備進(jìn)行配置、管理。安裝過程較簡單,一般可順利完成。

        用命令行方式進(jìn)行配置較麻煩,建議使用Windows圖型界面程序進(jìn)行管理。

        在Windows系統(tǒng)中安裝SoftEther VPN Server Manage管理器,接入各所學(xué)校局域網(wǎng),分別對VPN Server與VPN Bridge進(jìn)行配置,Server與VPN的配置略有不同,下面分別進(jìn)行陳述。

        圖2 管理器主窗口設(shè)置

        圖3 新建立用戶

        圖4 橋接設(shè)置

        VPN Server配置

        在管理器主窗口,點(diǎn)擊“新設(shè)置”,在新窗口填入VPN Server的資料:主機(jī)名、端口號、虛擬HUB名稱、密碼,點(diǎn)擊“確定”返回,可以見到新建的配置項(xiàng),如圖2所示。

        在管理器主窗口,選擇剛才建立的連接,點(diǎn)擊“連接”按鈕,連接到VPN Server,彈出VPN服務(wù)器管理窗口,可以看到VPN監(jiān)聽的端口,外部設(shè)備可以通過這些端口連接到本VPN Server設(shè)備。

        點(diǎn)擊“管理用戶”按鈕,為設(shè)備添加用戶。在彈出“管理用戶”窗口---點(diǎn)擊“新建”---輸入用戶名、密碼、驗(yàn)證類型等資料---點(diǎn)擊“確定”按鈕,在新窗口可以見到新建立的用戶,如圖3所示。

        返回到VPN服務(wù)器管理窗口,點(diǎn)擊“本地網(wǎng)橋設(shè)置”,添加網(wǎng)橋設(shè)備。

        在新窗口中,選擇要橋接的虛擬HUB、新tap設(shè)備的橋接以及輸入新tap設(shè)備名稱:v1,然后再點(diǎn)擊“創(chuàng)建本地橋”,為系統(tǒng)創(chuàng)建一張?zhí)摂M網(wǎng)卡tap_v1用于橋接到虛擬HUB,如圖4所示。

        到這里,已經(jīng)為VPN Server添加了虛擬網(wǎng)卡tap_v1,為了每次啟動都可以正確加載VPN配置,把相關(guān)指令寫到 rc.local 文件,內(nèi)容如下:

        echo "1">/proc/sys/net/ipv4/ip_forward

        c d /s o f t w a r e/vpnserver

        ./vpnserver start

        sleep 10

        wait

        i p a d d a d d 192.16.30.1/24 dev tap_v1

        圖 5 設(shè)置 VPN Bridge

        /usr/sbin/rinetd

        由于啟動 vpnserver 需要一定的時(shí)間,使用 sleep 10、wait 指令稍作等待,然后再往下執(zhí)行 ip add 指令。這樣做的目的是保證tap_v1 虛擬網(wǎng)卡可以獲取正確的IP地址。如果在實(shí)際操作中發(fā)現(xiàn)tap_v1虛擬網(wǎng)卡不能正確獲取IP地址,可以適當(dāng)延長等待時(shí)間,例如調(diào)整為:sleep 20。

        使用rinetd 進(jìn)行端口轉(zhuǎn)發(fā),/etc/rinetd.conf 文件配置如下:

        0.0.0.0 8080 172.16.30.2 8080

        0.0.0.0 8081 172.16.30.3 8081

        表示訪問本機(jī)8080 、8081端口的數(shù)據(jù)通過VPN通道,分別轉(zhuǎn)發(fā)到B校、C校的VPN Bridge設(shè)備。

        提示:如果VPN Server有防火墻,需要打開8080、8081端口。

        VPN Bridge配置

        VPN Bridge的設(shè)置與VPN Server設(shè)置相似,只是不需要建立用戶,同樣需要添加虛擬網(wǎng)卡tap_v1,這與上述步驟類似。B、C校要與A校組成一個(gè)統(tǒng)一的VPN網(wǎng)絡(luò),需要將B、C校本地VPN Bridge設(shè)備級聯(lián)到A校VPN Server設(shè)備,通過“管理虛擬HUB” --- “管理級聯(lián)連接”---“新建”---在彈出窗口輸入“A校的公網(wǎng)IP:8079、用戶名、密碼”,然后“確定”,建立一條到A校虛擬HUB的VPN連接,如圖5所示。

        為VPN Bridge添加虛擬網(wǎng)卡tap_v1、設(shè)置好到上一級A校VPN Server的級聯(lián),為了每次啟動都可以正確加載VPN配置,把相關(guān)指令寫到 rc.local 文件。

        B、C校rc.local 文件相似, 內(nèi)容如下:

        echo "1">/proc/sys/net/ipv4/ip_forward

        C d /s o f t w a r e/vpnbridge

        ./ vpnbridge start#啟動vpnbridge

        Sleep 10 #為保證虛擬網(wǎng)卡可以取IP地址,可延長等待時(shí)間,如:sleep 20

        wait

        i p a d d a d d 192.16.30.2/24 dev tap_v1

        /usr/sbin/rinetd

        B校使用rinetd 進(jìn)行端口轉(zhuǎn)發(fā),/etc/rinetd.conf文件配置如下:

        0.0.0.0 8080 192.168.1.100 80

        C校使用rinetd 進(jìn)行端口轉(zhuǎn)發(fā),/etc/rinetd.conf文件配置如下:

        0.0.0.0 8081 192.168.2.100 80

        表示訪問本機(jī)8080 、8081端口的數(shù)據(jù)通過VPN通道,分別轉(zhuǎn)發(fā)到B校、C校的VPN Bridge設(shè)備。

        提示:如果VPN Server、VPN Bridge有防火墻,需要打開8080、8081等相關(guān)端口。

        這樣,通過以下鏈接就可以訪問B、C校的Web服務(wù)器,實(shí)現(xiàn)網(wǎng)絡(luò)資源對外開放。

        http://A校靜態(tài)IP:8080

        猜你喜歡
        設(shè)置用戶設(shè)備
        諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
        中隊(duì)崗位該如何設(shè)置
        基于MPU6050簡單控制設(shè)備
        電子制作(2018年11期)2018-08-04 03:26:08
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        500kV輸變電設(shè)備運(yùn)行維護(hù)探討
        本刊欄目設(shè)置說明
        中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
        如何獲取一億海外用戶
        国产视频一区二区三区观看 | 精品久久久久久蜜臂a∨| 真人无码作爱免费视频禁hnn| 少妇人妻偷人精品视频| 伊人色综合九久久天天蜜桃| 亚洲人成网站77777在线观看| 国产成人精品精品欧美| 久久精品成人免费观看97| 亚洲精品中文字幕二区| 综合图区亚洲偷自拍熟女| 开心五月激情五月天天五月五月天| 久久中文字幕一区二区| 一本久久a久久免费综合| 丝袜美腿一区二区三区| 国产熟妇按摩3p高潮大叫| 67194熟妇在线永久免费观看| 国产精品多人P群无码| 国产小屁孩cao大人免费视频| 国产高清在线精品一区二区三区| 蜜桃臀av一区二区三区| 免费无遮挡无码永久在线观看视频| а天堂中文最新一区二区三区| 无码精品人妻一区二区三区人妻斩| 51精品视频一区二区三区| 亚洲二区精品婷婷久久精品| 中文字幕亚洲综合久久综合| 亚洲va国产va天堂va久久| 可以免费观看的毛片| 亚洲国产综合性感三级自拍 | 国产丝袜精品丝袜一区二区| 成人一区二区三区蜜桃| 国产一区二区三免费视频| 丝袜人妻一区二区三区| 男女高潮免费观看无遮挡| 三级网址在线| 国产在线精彩自拍视频| 精品熟人妻一区二区三区四区不卡| 无人区一码二码三码四码区| 久久无码高潮喷水| 国产无码十八禁| 粉嫩的18在线观看极品精品|