С. И. Студенок > Ф. Д. Ковалев > А. А. Масленников

Вид материалаРегламент
Подобный материал:
1   2   3   4   5   6   7   8

2.1. Организация одноранговых локальных сетей


Доступ образовательных учреждений в сеть Интернет по проекту «Образование» осуществлялся через ADSL-модем, который подключался, как правило, к одной рабочей станции. Для взаимодействия с компьютером используется стандартный протокол TCP/IP. ADSL-модем возможно использовать как маршрутизатор для выхода в Интернет небольшой локальной сети. Модем имеет web-интерфейс для осуществления настройки связи с провайдером, а также конфигурирования базовых сетевых служб (DHCP, NAT), необходимых для организации общего доступа к сети Интернет рабочих станций образовательного учреждения.

Для образовательных учреждений, в которых количество рабочих станций не превышает двадцати штук, целесообразно организовать одноранговую сеть. В данном случае функции DHCP сервера будет выполнять ADSL модем. Рабочие станции объединяются в единую локальную сеть через каскад коммутаторов, один из которых соединен с ADSL модемом.

Недостатками такого построения сети являются:

- отсутствие единой системы определения прав пользователей;

- отсутствие файл-сервера (нет централизованного места хранения пользовательской информации);

- отсутствие единой системы администрирования сети и невозможность контроля исходящего трафика. Схема подключения ADSL-модема приведена на рисунке 2.

Для проверки корректности подключения рабочей станции к модему необходимо:
  1. Подключить рабочую станцию к соответствующему порту абонентского устройства (Рис. 2).
  2. Убедиться, что абонентское устройство подключено к сети электропитания.
  3. На рабочей станции, в точном соответствии с Планом IP-адресации сети “Образование” (план IP-адресации указан в документации):
    1. Назначить и сконфигурировать IP адрес из пространства подсети IP адресов данного образовательного учреждения.
    2. Н
      азначить в качестве маршрута по умолчанию IP адрес LAN-порта абонентского устройства (модема).
    3. Назначить IP адреса DNS-серверов 10.0.1.1 и 10.0.1.2.


Рис. 2 Схема подключения ADSL-модема


Эти настройки выполняются согласно «Руководству пользователя» к модему и выданным в ОУ Планом IP-адресации.
  1. В режиме командной строки на персональном компьютере запустить команду:

ping 10.66.х.у (ip-адрес модема)

Для проверки взаимодействия по протоколу IP в пределах сети “Образование” и проверки функционирования IP-маршрутизации, необходимо в режиме командной строки на рабочей станции запустить команду:

ping 10.0.1.1

Для изменения настроек модема следует воспользоваться рекомендациями из «Руководства пользователя».


ВАЖНО! После настройки подключения к сети Интернет смените пароль доступа к настройкам модема. Новый пароль следует записать, а запись хранить в сейфе руководителя ОУ.


Без настройки серверной операционной системы на одном из компьютеров можно использовать различные схемы подключения локальной сети к Интернету, не изменяя при этом настроек модема. Далее приведены некоторые схемы подключения и настройки протокола TCP/IP

2.1.1. Подключение одноранговой локальной сети с использованием ip-адресации сети «Образование»


В данном случае необходимо соединить компьютеры с коммутатором, а коммутатор с модемом. Все соединения выполняются «прямым» проводом.



Рис. 3 Схема одноранговой локальной сети


При установке модема на одной из рабочих станций устанавливаются следующие свойства протокола TCP/IP:

ip-адрес 10.66.хх.уу

Маска сети, установленная провайдером

Шлюз 10.66.хх.(уу-1) (ip-адрес модема)

DNS 10.0.1.1

Значения хх и уу, маска сети в разных ОУ будут различными.

На остальных рабочих станциях, подключенных к коммутатору следует установить следующие свойства протокола TCP/IP:

ip-адрес 10.66.хх.(уу+N), где N – порядковый номер компьютера, при этом число (уу+N) не может быть больше 255.

Маска сети, установленная провайдером

Шлюз 10.66.хх.(уу-1) (ip-адрес модема)

DNS 10.0.1.1

Маска сети и ip-адреса DNS на всех рабочих станциях должны быть одинаковыми.

Корректность работы сети проверяется командами ipconfig и ping.


2.1.2. Подключение одноранговой локальной сети с использованием NAT


Для реализации такого подключения необходимо в одном из компьютеров (на рисунке – в центре) установить две сетевые карты, одна из которых подключается к модему (сетевая карта А), а другая (сетевая карта В) – к коммутатору. Остальные компьютеры подключаются к коммутатору. Все соединения выполняются «прямым» проводом.




Рис. 4 Схема одноранговой локальной сети с использованием NAT


При установке модема на одной из рабочих станций устанавливаются следующие свойства протокола TCP/IP:


ip-адрес 10.66.хх.уу

Маска сети, установленная провайдером

Шлюз 10.66.хх.(уу-1) (ip-адрес модема)

DNS 10.0.1.1

Значения хх и уу, маска сети в разных ОУ будут различными. Эти настройки следует сохранить без изменений для сетевой карты А.

Свойства протокола TCP/IP для сетевой карты В должны быть следующими:

ip-адрес 192.168.0.1

Маска сети 255.255.255.0

Шлюз 10.66.хх.уу (ip-адрес сетевой карты А)

DNS 10.0.1.1

На остальных рабочих станциях, подключенных к коммутатору следует установить следующие свойства протокола TCP/IP:

ip-адрес 192.168.0.N где N – порядковый номер компьютера, при этом число N должно быть в интервале от 2 до 255.

Маска сети 255.255.255.0

Шлюз 192.168.0.1 (ip-адрес сетевой карты В)

DNS 10.0.1.1

Маска сети и ip-адреса DNS на всех рабочих станциях, подключенных к коммутатору, должны быть одинаковыми.

Корректность работы сети проверяется командами ipconfig и ping.

2.1.3. Подключение одноранговой локальной сети с использованием NAT и разбивкой на сегменты


Для реализации такого подключения необходимо в одном из компьютеров (на рисунке 5 – в центре и соединен с модемом и коммутаторами) установить несколько сетевых карт, одна из которых подключается к модему (сетевая карта А), а остальные – к коммутаторам сегментов сети (сетевые карты В и С). Таким образом, количество установленных сетевых карт должно быть равно количеству сегментов М плюс одна для внешнего интерфейса. Компьютеры каждого сегмента подключаются к своим коммутаторам, которых в каждом сегменте может быть несколько. Все соединения, кроме соединений коммутаторов между собой, выполняются «прямым» проводом. Коммутаторы соединяются «кросс-кабелем».




Рис. 5 Схема одноранговой локальной сети с использованием NAT и разбивкой на сегменты


При установке модема на одну из рабочих станций устанавливаются следующие свойства протокола TCP/IP:

ip-адрес 10.66.хх.уу

Маска сети, установленная провайдером

Шлюз 10.66.хх.(уу-1) (ip-адрес модема)

DNS 10.0.1.1

Значения хх и уу, маска сети в разных ОУ будут различными. Эти настройки следует сохранить без изменений для сетевой карты А.

Свойства протокола TCP/IP для сетевой карты В первого сегмента должны быть следующими:

ip-адрес 192.168.0.1

Маска сети 255.255.255.0

Шлюз 10.66.хх.уу (ip-адрес сетевой карты А)

DNS 10.0.1.1

На остальных рабочих станциях этого сегмента, подключенных к коммутатору, следует установить следующие свойства протокола TCP/IP:

ip-адрес 192.168.0.N где N – порядковый номер компьютера, при этом число N должно быть в интервале от 2 до 255.

Маска сети 255.255.255.0

Шлюз 192.168.0.1 (ip-адрес сетевой карты В)

DNS 10.0.1.1

Свойства протокола TCP/IP для сетевой карты С второго сегмента должны быть следующими:

ip-адрес 192.168.1.1

Маска сети 255.255.255.0

Шлюз 10.66.хх.уу (ip-адрес сетевой карты А)

DNS 10.0.1.1

На остальных рабочих станциях этого сегмента, подключенных к коммутатору следует установить следующие свойства протокола TCP/IP:

ip-адрес 192.168.1.N где N – порядковый номер компьютера, при этом число N должно быть в интервале от 2 до 255.

Маска сети 255.255.255.0

Шлюз 192.168.0.1 (ip-адрес сетевой карты В)

DNS 10.0.1.1

Маска сети и ip-адреса DNS на всех рабочих станциях, подключенных к коммутаторам, должны быть одинаковыми. Компьютер, подключенный непосредственно к одному из портов модема (в правом нижнем углу рисунка) должен иметь следующие свойства протокола TCP/IP:

ip-адрес 10.66.хх.(уу+1), где N – порядковый номер компьютера, при этом число (уу+N) не может быть больше 255.

Маска сети, установленная провайдером

Шлюз 10.66.хх.(уу-1) (ip-адрес модема)

DNS 10.0.1.1

Корректность работы сети проверяется командами ipconfig и ping.