學習啦 > 學習電腦 > 網絡知識 > 網絡基礎知識 >

三十人局域網組網維護方法技巧

時間: 加城1195 分享

  局域網可以實現文件管理、應用軟件共享、打印機共享、掃描儀共享、工作組內的日程安排、電子郵件和傳真通信服務等功能。對于中型局域網,如三十人左右的,應該怎么組建和維護呢?

  一、組建局域網

  硬件:關鍵是自己想組建多大的網絡,小的3、5臺,用hub就可以了。這里不作介紹,比較的簡單。這里介紹一下30左右人的網絡,需要的硬件是modem(也叫貓),路由器,交換機,以及一些網線,插排等。

  組建步驟:

  這里主要是介紹ADSL寬帶上網

  1.去電信申請一個固定電話(如果自己有,就不用申請-廢話)。這個大約得一個周左右的時間才能裝上電話,如果有電話就直接去申請寬帶,現在電信給每一位員工都設了任務,所以去營業(yè)廳的時候,有的時候甚至不用你來說話,你的寬帶就辦好了,要安裝上去還得幾天的時間。我這里申請的是包年的1920元,8M的帶寬。

  2.趁著沒有來裝寬帶的幾天,我們可以去市場選購modem(也叫貓),路由器,交換機。這個最好去找一個老手,找那種天天在電腦城逛游的人,我花費了大約900元買到了大亞的貓(聽說這種貓比那個實達的好多了)型號:大亞DB108,騰達的路由(鐵殼,用戶多所以散熱很重要,推薦tenda TEI6609 的4口路由,可以找?guī)卓盥酚煽纯?,掂量一下重量也是一個很好的辦法),騰達24口交換機(TEH2400S),以及一個小hub(由于宿舍的人距離較遠,所以買了一個hub)一個帶保險的插排,走的時候還從老板那里混到了3個螺絲刀,一個小音箱(質量不是很好),又向老板要兩條網線(一根大約5米長,一條是從路由接到自己的電腦上的,另一個是路由接到交換機上的,這兩條線都有自己的做法,在附件中有詳細的介紹),這一下收獲頗豐,該回去實驗一下儀器了。和你一起去的人最好多一點,這樣好砍價。

  3.連接將你的設備:貓里面自帶了一根網線,將貓的那根網線一頭插在ethernet口,另一頭插在路由的WAN口。然后將你從老板那里得來的兩根網線(一根5米左右),一根連接自己的電腦和路由(自己可以獨立占一個路由的端口,速度很快),一根連接路由和交換機(交換機的端口可以任意一個,我選的是第二端口;如果是hub那么與uplink平行的第一個端口不能插別人的網線,這個端口的作用是uplink壞了才起作用,插上去也不能上網),其余的網線都從你的路由和交換機出。

  4.設置你的貓。由于自己已經買了路由所以就不用開貓自帶的路由,而且當電信來給你裝寬帶的時候已經將你的貓的設置好了,(見下面的第一個圖),其實就是設置了兩項一項是封裝協(xié)議,另一項是用戶名和密碼,網關就不用設置了,就讓他為192.168.1.1。

  5.設置你的路由。路由里面的設置全部靠自己,在里面設置一下自己的網關,我設置的是192.168.10.1,(見圖2),里面還有更加詳細的設置,例如流入流出,這里不是我們所討論的范圍。

  6.你的設置完成了,接下來應該給別人設置了,在給別人設置網絡的時候,最好設置固定的ip,這樣有益于管理,網絡是這樣設置的(如圖3),我把首選dns服務器給隱藏了,你可以去詢問給你裝寬帶的人。

  你的局域網已經搞定了。可是接下來還有很多事情需要作

  二、管理局域網

  局域網令人最頭痛的事情就是網速慢。我分析了一下有如下的原因(這些原因是排除硬件在外的,硬件壞了,下面有介紹)

  1.局域網有人下載bt,

  2.局域網有人下載flashget線程很多,速度超過200k/s,且上網的人數很多

  3.局域網有人用qq向外網發(fā)文件,速度一般為30k/s(本來以為qq傳東西不會影響速度,沒有想到影響的不亞于bt,尤其在上網的人多的時候)

  還有諸多原因就不介紹了

  下面是我如何解決的:

  在開始的時候,就是發(fā)現速度慢這個問題的時候,是先用網絡執(zhí)法官來封,由于網絡執(zhí)法官破解的不好,所以這個沒有多大的作用。忍無可忍我選擇了第二招,封掉端口,封掉4000以上的所有端口,只留下qq,msn,以及uc的端口,這樣好了幾天,ping(對了還忘了介紹如此重要的命令,ping命令主要看時間time=多少,其格式是:ping *.*.*.* -t,*代表你的dns。下bt如果不限制速度一般會超過1000,下面附件有網管的常用命令)的很好,一般都是40左右,速度也很快??墒沁^了幾天,問題又出來了,網友在玩中國在線游戲的時候玩不了,頻繁找我,萬般無奈的時候我就全部開放了端口,有些放棄了的感覺。

  可是天無絕人之路,我在網上查到了利用qq的漏洞成立一個群(這個你可以自己查到,如何設置,這里不作介紹),于是成立了一個群,然后就把自己的那些網友通通加到群里面,只要速度降低,群里面就有人響應,那個人自然就會停止了自己的活動,沒有停止活動的,發(fā)短信給我以后,我就看我的交換機的燈光閃爍的程度,如果閃爍的利害,就知道那個人在下載bt或者什么,及時打電話給那個人,一般都會及時奏效,開始的時候自己很煩躁,如此的麻煩,過了一段時間,大家都自覺遵守了,所以管理起來非常的方便。發(fā)現這種方法比之封端口,封ip,以及拔掉網線更好使,大家不妨實驗一下。

  還有一種方法就是封bt端口:

  我開始的時候封的是公用端口,就是官方的端口,可是效果根本就不顯示出來,該超時的還是超時,bt下載根本就不能阻止,因為bt有自動調整端口的功能,我有一個下bt的老手,對我說,你封住官方的端口,對我是沒有用的,我在bc中隨便設置一下端口就可以了,他建議我封住4000以上的端口,這個確實管用,對付bt,可是有很多的人玩游戲,用的是高的端口,所以他們根本就不能玩游戲,如何解決呢?如果你想封端口的話,就這樣封,你看到你的交換機的燈在狂閃,就知道那個人一定在下載bt了或者flashget,如果超時嚴重那么一定是bt了,在你的路由器中設置一下規(guī)則,將那個人的ip地址加到你的路由的規(guī)則中,封住這個人的4000以上的所有端口,給他一個教訓,你讓我們的局域網速度慢,我就讓你的bt下不成(有點歹毒)。^_^讓那些不玩bt的他們的ip段就不要設置在這個規(guī)則里面,如何設置這些在路由的說明書中都有,如果你不會可以留言給我,我用我的騰達的路由給你再作一個教程。

  有人說bt限制了速度,就會沒有事情,其實不是這樣的,你的局域網內有一個人下載bt而且限制了速度是沒有問題的,但是人多了都限制速度那么也是不行的,尤其是組建30左右人的網絡,很多人下bt而且都限制了速度,用ping命令的時候是正常的,可是打開網頁的時候得頻繁的刷新,所以我一般會在我的qq群里面,讓他們凌晨或者上午9點以前來下載。

  關于flashget下載影響速度,flashget和bt基本上同理的,只是flashget如果限制在2個線程以內下載,還是不會影響我們局域網的速度的。我的解決方法:當我們的網頁打不開的時候,或者需要刷新的時候,我就會用qq或者電話告訴那個人,你下載可以請限制線程數,請限制兩個線程以內,或者你明天早上下載。由于這些網友(包括他自己),都痛恨網頁打開的速度很慢,所有你只要說,你的下載速度影響了我們的上網速度了,請你下載的線程小一些,他們都是很愿意配合的,因為如果他們不配合,下次速度慢,他就沒有道理來找你,再說都是認識的人,他會給你配合的。這種方法是人治,不是機器來管理,開始的時候是比較麻煩的,你得一個一個的通知,到后來就好了,大家成了習慣,都知道維護網絡的速度了,都知道在人少的時候下載。你就很好作了,象我現在,基本上不用管什么。只是偶爾給他們裝個系統(tǒng),10幾分鐘就搞定(用ghostxpsp2裝系統(tǒng),把常用的軟件刻盤,讓你事半功倍,不用半個小時就裝好了)。偶爾有人來找我說速度慢,打個電話,一會就好了,最好是不要封他們,不要拔掉他們的網線,那樣你的關系處理的會很僵,總之作網管要辛苦一段時間,時間長了,你就知道我的這個建議的好處了。^_^

  關于qq傳文件向外網,也是不可取的(如果要傳大的文件,還是要求他選擇別的時間來傳)。同樣也會影響速度。

  補充:局域網、校園網安全維護方法

  校園網絡分為內網和外網,就是說他們可以上學校的內網也可以同時上互聯網,大學的學生平時要玩游戲購物,學校本身有自己的服務器需要維護;

  在大環(huán)境下,首先在校園網之間及其互聯網接入處,需要設置防火墻設備,防止外部攻擊,并且要經常更新抵御外來攻擊;

  由于要保護校園網所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測設備對外部數據進行分析檢測,確保校園網的安全;

  外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設置vlan隔離,旁掛安全設備對端口進行檢測防護;

  內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對服務器或者電腦安裝殺毒軟件,特別是學校服務器系統(tǒng)等,安全正版安全軟件,保護重要電腦的安全;

  對服務器本身我們要安全server版系統(tǒng),經常修復漏洞及更新安全軟件,普通電腦一般都是撥號上網,如果有異常上層設備監(jiān)測一般不影響其他電腦。做好安全防范措施,未雨綢繆。


局域網組網維護方法技巧相關文章:

1.局域網如何維護

2.局域網組建的設備和步驟

3.局域網組網技術與實訓

4.破解局域網絡限速的方法步驟

5.局域網網絡連接不上的解決方法

4051188