999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

構(gòu)建跨校教研共享資源網(wǎng)絡(luò)

2019-08-28 06:52:26肇慶陳建敏盧江興
網(wǎng)絡(luò)安全和信息化 2019年8期
關(guān)鍵詞:設(shè)置用戶設(shè)備

■ 肇慶 陳建敏 盧江興

編者按:區(qū)內(nèi)三所學(xué)校需進(jìn)行跨校間合作交流、資源共享,但只有其中一所學(xué)校具有靜態(tài)IP地址可以對(duì)外提供網(wǎng)絡(luò)服,其余學(xué)校都是動(dòng)態(tài)IP。通過(guò)安裝SoftEther VPN建立校間VPN安全通道、搭配rinetd端口轉(zhuǎn)發(fā)軟件完滿地解決了這個(gè)需求。

區(qū)內(nèi)的A、B、C三所學(xué)校各有特長(zhǎng)的學(xué)科(A校:語(yǔ)文、B校:數(shù) 學(xué)、C校:英 語(yǔ)),需要實(shí)現(xiàn)跨校間資源共享。三所學(xué)校的網(wǎng)絡(luò)條件如下:

A校:電信網(wǎng)絡(luò)直接到校內(nèi),學(xué)校內(nèi)部架設(shè)服務(wù)器,具有靜態(tài)IP地址。

B、C 校:通過(guò)移動(dòng)網(wǎng)絡(luò)接入互聯(lián)網(wǎng),由移動(dòng)分配IP,是動(dòng)態(tài)IP地址。

解決方案:考慮到A校有靜態(tài)IP地址,只要在A、B、C三校間布署VPN服務(wù)器,建立VPN通道,通過(guò)以下安全傳輸路線,就可以將B、C兩校的資源對(duì)外發(fā)布:

A校的靜態(tài)IP端口轉(zhuǎn)發(fā)---A校的VPN服務(wù)器端口轉(zhuǎn)發(fā) ---B、C校的VPN橋端口轉(zhuǎn)發(fā)---B、C校 的WEB服務(wù)器

表1 服務(wù)器設(shè)置表

圖1 服務(wù)器設(shè)置表

V P N 選取:三校間的合作可能是一種短期行為,如果選用硬件VPN設(shè)備,成本較高,可以排除。從熟悉程度、易用性、穩(wěn)定性出發(fā),決定選用CentOS7平臺(tái),Softether-V P N軟 件,Softether-VPN包括Softether-S e r v e r 、S o f t e t h e r-B r i d g e 、S o f t e t h e r-Client三類。因Softether-VPN可以添加一個(gè)虛擬網(wǎng)卡組成VPN網(wǎng) 絡(luò),安 裝Softether-VPN軟件的電腦只需要一張真實(shí)網(wǎng)卡。三校的VPN服務(wù)器設(shè)置如表1所示。VPN邏輯結(jié)構(gòu)如圖1所示。

SoftetherServer、SoftetherBridge的安裝相似,下載tar.gz包,解壓,make安裝即可。

進(jìn)入安裝目錄,如果是Softether Server則運(yùn)行./vpnserver start,如果是Softether Bridge則 運(yùn)行./ vpnbridge start ,開(kāi)啟不同服務(wù)。可以使用命令:./vpncmd對(duì)VPN設(shè)備進(jìn)行配置、管理。安裝過(guò)程較簡(jiǎn)單,一般可順利完成。

用命令行方式進(jìn)行配置較麻煩,建議使用Windows圖型界面程序進(jìn)行管理。

在Windows系統(tǒng)中安裝SoftEther VPN Server Manage管理器,接入各所學(xué)校局域網(wǎng),分別對(duì)VPN Server與VPN Bridge進(jìn)行配置,Server與VPN的配置略有不同,下面分別進(jìn)行陳述。

圖2 管理器主窗口設(shè)置

圖3 新建立用戶

圖4 橋接設(shè)置

VPN Server配置

在管理器主窗口,點(diǎn)擊“新設(shè)置”,在新窗口填入VPN Server的資料:主機(jī)名、端口號(hào)、虛擬HUB名稱、密碼,點(diǎn)擊“確定”返回,可以見(jiàn)到新建的配置項(xiàng),如圖2所示。

在管理器主窗口,選擇剛才建立的連接,點(diǎn)擊“連接”按鈕,連接到VPN Server,彈出VPN服務(wù)器管理窗口,可以看到VPN監(jiān)聽(tīng)的端口,外部設(shè)備可以通過(guò)這些端口連接到本VPN Server設(shè)備。

點(diǎn)擊“管理用戶”按鈕,為設(shè)備添加用戶。在彈出“管理用戶”窗口---點(diǎn)擊“新建”---輸入用戶名、密碼、驗(yàn)證類型等資料---點(diǎn)擊“確定”按鈕,在新窗口可以見(jiàn)到新建立的用戶,如圖3所示。

返回到VPN服務(wù)器管理窗口,點(diǎn)擊“本地網(wǎng)橋設(shè)置”,添加網(wǎng)橋設(shè)備。

在新窗口中,選擇要橋接的虛擬HUB、新tap設(shè)備的橋接以及輸入新tap設(shè)備名稱:v1,然后再點(diǎn)擊“創(chuàng)建本地橋”,為系統(tǒng)創(chuàng)建一張?zhí)摂M網(wǎng)卡tap_v1用于橋接到虛擬HUB,如圖4所示。

到這里,已經(jīng)為VPN Server添加了虛擬網(wǎng)卡tap_v1,為了每次啟動(dòng)都可以正確加載VPN配置,把相關(guān)指令寫到 rc.local 文件,內(nèi)容如下:

echo "1">/proc/sys/net/ipv4/ip_forward

c d /s o f t w a r e/vpnserver

./vpnserver start

sleep 10

wait

i p a d d a d d 192.16.30.1/24 dev tap_v1

圖 5 設(shè)置 VPN Bridge

/usr/sbin/rinetd

由于啟動(dòng) vpnserver 需要一定的時(shí)間,使用 sleep 10、wait 指令稍作等待,然后再往下執(zhí)行 ip add 指令。這樣做的目的是保證tap_v1 虛擬網(wǎng)卡可以獲取正確的IP地址。如果在實(shí)際操作中發(fā)現(xiàn)tap_v1虛擬網(wǎng)卡不能正確獲取IP地址,可以適當(dāng)延長(zhǎng)等待時(shí)間,例如調(diào)整為:sleep 20。

使用rinetd 進(jìn)行端口轉(zhuǎn)發(fā),/etc/rinetd.conf 文件配置如下:

0.0.0.0 8080 172.16.30.2 8080

0.0.0.0 8081 172.16.30.3 8081

表示訪問(wèn)本機(jī)8080 、8081端口的數(shù)據(jù)通過(guò)VPN通道,分別轉(zhuǎn)發(fā)到B校、C校的VPN Bridge設(shè)備。

提示:如果VPN Server有防火墻,需要打開(kāi)8080、8081端口。

VPN Bridge配置

VPN Bridge的設(shè)置與VPN Server設(shè)置相似,只是不需要建立用戶,同樣需要添加虛擬網(wǎng)卡tap_v1,這與上述步驟類似。B、C校要與A校組成一個(gè)統(tǒng)一的VPN網(wǎng)絡(luò),需要將B、C校本地VPN Bridge設(shè)備級(jí)聯(lián)到A校VPN Server設(shè)備,通過(guò)“管理虛擬HUB” --- “管理級(jí)聯(lián)連接”---“新建”---在彈出窗口輸入“A校的公網(wǎng)IP:8079、用戶名、密碼”,然后“確定”,建立一條到A校虛擬HUB的VPN連接,如圖5所示。

為VPN Bridge添加虛擬網(wǎng)卡tap_v1、設(shè)置好到上一級(jí)A校VPN Server的級(jí)聯(lián),為了每次啟動(dòng)都可以正確加載VPN配置,把相關(guān)指令寫到 rc.local 文件。

B、C校rc.local 文件相似, 內(nèi)容如下:

echo "1">/proc/sys/net/ipv4/ip_forward

C d /s o f t w a r e/vpnbridge

./ vpnbridge start#啟動(dòng)vpnbridge

Sleep 10 #為保證虛擬網(wǎng)卡可以取IP地址,可延長(zhǎng)等待時(shí)間,如:sleep 20

wait

i p a d d a d d 192.16.30.2/24 dev tap_v1

/usr/sbin/rinetd

B校使用rinetd 進(jìn)行端口轉(zhuǎn)發(fā),/etc/rinetd.conf文件配置如下:

0.0.0.0 8080 192.168.1.100 80

C校使用rinetd 進(jìn)行端口轉(zhuǎn)發(fā),/etc/rinetd.conf文件配置如下:

0.0.0.0 8081 192.168.2.100 80

表示訪問(wèn)本機(jī)8080 、8081端口的數(shù)據(jù)通過(guò)VPN通道,分別轉(zhuǎn)發(fā)到B校、C校的VPN Bridge設(shè)備。

提示:如果VPN Server、VPN Bridge有防火墻,需要打開(kāi)8080、8081等相關(guān)端口。

這樣,通過(guò)以下鏈接就可以訪問(wèn)B、C校的Web服務(wù)器,實(shí)現(xiàn)網(wǎng)絡(luò)資源對(duì)外開(kāi)放。

http://A校靜態(tài)IP:8080

猜你喜歡
設(shè)置用戶設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
中隊(duì)崗位該如何設(shè)置
基于MPU6050簡(jiǎn)單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
本刊欄目設(shè)置說(shuō)明
中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
如何獲取一億海外用戶
主站蜘蛛池模板: 尤物国产在线| 亚洲无码在线午夜电影| 日韩毛片在线播放| 国产美女久久久久不卡| 青青国产视频| 亚洲最猛黑人xxxx黑人猛交| 国产成人av大片在线播放| 精品三级网站| 九九九久久国产精品| 精品一区二区三区无码视频无码| 91精品视频在线播放| 免费人成视网站在线不卡| 成人夜夜嗨| 国产成人精品综合| 日韩精品资源| 日本a∨在线观看| 亚洲国产精品无码久久一线| 高清码无在线看| 国产精品区网红主播在线观看| 亚洲精品片911| 欧美69视频在线| 亚洲狼网站狼狼鲁亚洲下载| 亚洲一区二区三区国产精品| 国模粉嫩小泬视频在线观看| 第九色区aⅴ天堂久久香| 色婷婷久久| 日韩小视频网站hq| 91色在线视频| 91成人在线观看| 高潮毛片无遮挡高清视频播放| 欧美日韩一区二区三| 欧美精品1区| 国产剧情国内精品原创| 国产第一福利影院| 国产永久在线观看| 色播五月婷婷| 国产成人欧美| 国产亚洲成AⅤ人片在线观看| 久久久精品无码一区二区三区| 中文字幕调教一区二区视频| 国产精品久久久久婷婷五月| 久久伊人色| 亚洲男人天堂久久| 国产精品久久久久久久久| 婷婷六月激情综合一区| 亚欧乱色视频网站大全| 国产视频入口| 国产一区免费在线观看| 精久久久久无码区中文字幕| 女人av社区男人的天堂| 色婷婷在线播放| 欧美三级不卡在线观看视频| 狠狠亚洲婷婷综合色香| 亚洲制服丝袜第一页| 色婷婷在线影院| 欧美激情视频二区三区| 亚洲成人网在线播放| 中文无码伦av中文字幕| 久久99国产视频| 天天综合网色| 美女国产在线| 精品成人一区二区三区电影| 亚洲国产精品一区二区第一页免| 国产精品一区在线麻豆| 中文字幕在线观| 国产a网站| 91偷拍一区| 久久a毛片| 日韩天堂视频| 欧美区一区| 国产成人亚洲精品蜜芽影院| 国产在线视频导航| 无码专区国产精品第一页| 免费一级成人毛片| 日韩午夜福利在线观看| 中文字幕66页| 小说 亚洲 无码 精品| 99精品这里只有精品高清视频| 精品第一国产综合精品Aⅴ| 欧美一区二区精品久久久| www.av男人.com| 真实国产精品vr专区|