技术指南:如何搭建文件服务器?
文件服务器不能执行计算任务。也就是说他们不能运行客户端程序。另外,文件服务器不能像网络服务器那样提供动态内容。而且文件服务器也不能像数据库服务器那样,即前者无法提供对共享数据库的访问,而后者可以。文件服务器能通过Windows或者UNIX操作系统协议由本地内部互联网或者通过文件传输或超文本传输协议(FTP和HTTP)由企业内部互联网提供对静态文件的访问。 文件服务器最初的功能就是存储。对于家庭用户而言,一个中央存储位置可以提高整体计算效率和降低整体计算成本。通过将所有的重要文件放在一个单独的位置上,你就无需再担心你所使用文件的不同版本,也不用再担心由于大量非关键文件副本分散在不同系统中而浪费了硬盘空间,可以在正确计算机的备份存储媒介上备份正确的文件,以确保家中的每台个人计算机都可以访问适当的文件。 从系统制造商的角度来说,一台文件服务器还能从各个硬盘中释放各种工作站计算机,减少整体的硬盘支出。随着固态硬盘(以每GB高昂的成本提供强大的性能)的兴起,文件服务器能将工作站从普通硬盘的性能桎梏中解放出来,对于上网本和超便携笔记本来说特别有用,因为这些移动计算机通常只能容纳一个硬盘,所以固态硬盘的小身材通常是移动设备的理想选择。 一台专用文件服务器能允许家庭中的每个用户(无论他们是在家中还是在路上)来访问需要的每一个文件,不管他们在特定的时间下使用那款特殊的设备。专用文件服务器能允许用户与朋友和合作者共享文件,只要给他们提供一个URL,一个域名和密码以及指定他们所访问的内容即可。举例来说,或许你希望与亲家共享孩子在学校的照片,但是你的云存储能力无法满足所有这些照片的展示以及其他你存储在云硬盘上的文件。或许你希望与同事共享不想被上传到亚马逊或者其他第三方所属的服务器的敏感信息,但是文件太大又无法发电子邮件。或许你只想访问200GB的MP3音乐库,但是你所居住的旅馆只能满足600GB的固态硬盘的上网本。这些例子仅仅是例证文件服务器有用性的冰山一角而已。 也就是说文件服务器是满足所有这些需求的一个选择。你可以将你所有的照片集中在闪存上,下次在见到亲家的时候把闪存交给他-但是这意味着每次你希望和亲家共享更多照片的时候每次都必须这么做-谁知道你是否能拿回你的闪存呢?你也可以将刻好的DVD-R交给你的同事,--但是或许一个4GB容量的DVD-R是根本不够的,电子邮件需要像蜗牛一样花费数天。如果你在旅途当中,你可以携带便携式外置硬盘,又占空间,又可能被盗或者丢失。文件服务器是一种解决所有这些问题的简单易行的解决方案。家用文件服务器不需要企业级硬件,价格是家庭用户可以承受的。而且文件服务器还是由节能组件制造的,不会导致高额的电费账单。 你希望如何轻松的管理你的文件?很不幸许多越来越强大的文件服务器操作系统对于非IT的人员来说操作起来并不容易。不过,市场上有可以轻松驾驭的服务器操作系统。一旦发生灾难该如何恢复你的文件?将你的文件放在一台计算机上等同于将你所有的鸡蛋都放在同一个篮子里,这是风险很大的。该如何保障安全呢?任何类型的网络上的任何资源都存在被入侵的风险。这份指南能回答所有这些问题,它主要是针对家庭用户,因此有必要在存储空间,管理能力,恢复能力和安全简化上作出一些牺牲,因为家庭用户通常无法负担高额的成本,也不需要专业级别的文件服务器解决方案。 简单来说,一台网络关联存储设备是一台计算机应用工具,它是专门为提供网络访问存储而设计的。网络关联存储设备与文件服务器相比,通常能提供更加简单的管理职能(比如轻点几下鼠标就能完成插入和播放功能),但是经常会收到所有权软件的限制,存储空间有限且无法像专用文件服务器那样实现扩展。另外,能容纳像本指南中所描述的大量硬盘的高端网络关联存储设备比文件服务器要贵的多。最后,由于他们的设计通常只是针对一种用途,他们就不像文件服务器那样灵活,在多系统家庭中必须指定基本的工作站。也就是说,尽管网络关联存储设备超出了本指南讨论的范围,但是如果你对其不够熟悉的话也值得去关注一下。 本指南与作者之前的那些指南是有诸多不同的,它不是纠结于能执行特定工作任务的指定价格范围内的指定系统,而是探讨操作系统和组件类型的选择,以及这些不同的选择如何与解决不同的需求完美匹配。也就是说,或许你需要大量存储空间,但是你不是特别关心备份。或者你根本不需要太大的存储空间,但是希望使用非常直观的文件服务器操作系统。
轻松架设个人服务器 - -
用自己的机子架设服务器放动网的论坛,要怎么做?总而言之,大家水平不同,问的问题也不一样,但这是关系到设置是否成功和动网论坛是否能正常使用,于是我在网上去帮大家找了这篇文章,讲得要多详细有多详细了,如果你也想架设一部属于自己的服务器,请好好看看这篇吧
看到别人精美的个人主页,你一定会有所心动,而如今免费资源却是越来越少,往往你花大量时间去寻找免费主页空间时,最后却因它们的不稳定而给自己带来一些遗憾。此外,在信息社会中,我们经常需要转移、暂存一些文档和资料,或与别人实现文件共享,FTP服务会经常作为我们的最佳信息传输方式。但在很多时候,当我们来回穿梭于那些免费的FTP服务器时,却因为苦于没有匿名帐号或人数过多而不能正常登录。其实,我们完全可以避开这些尴尬,全力打造一个属于自己的个人服务器,从此不再搭便车,开始体会拥有的快感!下面随我一起开始个人服务器的网络架设之旅。
WWW服务器的架设
我们几乎每天都会浏览形形色色的网站来获取各种各样的信息,WWW服务器就是提供此类服务的,目前有很多信息提供商提供WWW服务器架设的付费服务。其实,我们完全可以自己打造WWW的个人服务器,在网上发布一些个人信息,并且体会做管理员的乐趣。WWW服务器的架设有很多种方式,下面介绍一些主流的实现方法:
1通过微软提供的IIS
目前很大一部分的WWW服务器都架设在微软公司的IIS之上。它使用的环境为WinNT/2000/XP+Internet Information Service(IIS),相信很多用户现在使用的都是Win2000或WinXP系统,在Win2000 Professional和WinXP系统中,默认的情况下,它们在系统初始安装时都不会安装IIS(目前版本为IIS50),因此得将这些组件添加到系统中去。
第一步:IIS的安装
A在控制面板中选择“添加/删除程序”,在出现的对话框中选择“添加/删除Windows组件”(如图1)。
B在出现的复选框中选择安装Internet信息服务(IIS)(如图2),这一组件约需19MB的空间。
C点击“下一步”,并将Win2000安装光盘放入光驱,安装程序即可将程序文件复制到硬盘中,点击“结束”即可完成。
第二步:IIS中Web服务器的基本配置
IIS中Web服务器的基本配置主要包括如下几部分:
A打开IIS服务器的配置窗口,选择“开始”→“程序”→“管理工具”→“Internet服务管理器”,或者“选择”→“控制面板”→“管理工具”→“Internet服务管理器”也可,打开的窗口如图3。
B在打开的窗口中鼠标右击“默认Web站点”,选择“属性”菜单。
C在出现的“默认Web站点属性”窗口中,选择“主目录”标签,用以设置Web内容在硬盘中的位置,默认目录为“C:\Inetpub\Wwwroot”,你可根据需要自己设置(如图4)。
D在属性窗口处选择“文档”标签,设置自己默认的首页网页名称,例如“Myfirstwebhtm”,将其添加并移动到列表的最顶端(如图5)。
E确认默认的Web站点是否已经启动,如果没有可以鼠标右键点击“默认Web站点”,选择“启动”,在打开的IE地址栏中键入本机的IP地址,即可看到自己指定的主页已经开始在Internet上发布了。
这里只是介绍IIS最基本的设置选项,大家还可以按照需要去具体设置上面提到的“默认Web站点属性”,通过它来配置IIS的安全和其他一些参数。
IIS虽然好用,但默认安装的情况下,它也有很多的安全漏洞,包括著名的Unicode漏洞和CGI漏洞,因此在IIS安装完成之后,建议继续在微软公司主页上下载安装它们提供的安全漏洞补丁SP1和SP2。此外,建议将磁盘的文件系统转换成NTFS格式,安装系统的分区可在系统安装候转换,也可在安装完系统以后用PQMagic等工具进行转换。
2利用微软的PWS
PWS的全称是“Personal Web Server”,字面意思就是个人网页服务器,由微软公司提供,它主要适合于创建小型个人站点,它的配置和使用比较简单,但功能却很强大。跟IIS的区别是,PWS可以安装在Win9X/Me/NT/2000/XP系统中,因此对Win9X/Me系统来说尤其可贵。
第一步:PWS的安装
对Win9X/Me系统来说,在光驱里放入Win98安装光盘,进入光盘的Add-ons\Pws\目录,双击Setupexe命令即可开始安装PWS,安装界面如图6所示。我们如果需要一些例如ASP等高级功能,还可选择自定义的安装模式,否则直接选择典型安装。组件安装完成之后,会出现如图 7所示的选项来设置WWW服务目录,我们可以视实际情况来设定,建议以缺省目录来安装。最后选择“完成”并根据提示重新启动计算机后,就可在右下角任务栏看见PWS的图标(如图8)。
这时打开一个IE窗口,在地址栏中输入“http://localhost”、“http://127001”或者“http://你的IP地址”,就可看到PWS的默认页面,表明PWS已经成功运行了。
对于Win2000/XP来说,PWS是作为IIS的一个组件安装的。如果你是Win9X/Me系统,没有安装PWS的光盘也不要紧,可以去http://imgcn99com/cn99new/series/dyndns/pwszip下载PWS的安装软件,安装步骤跟上面差不多。
第二步:PWS的配置
双击屏幕右下角的PWS图标,或在菜单中选择相应的程序组来启动“个人Web管理器”(如图9)。由管理器界面(图9是Win2000中IIS的 PWS,因此只有3个选项)可以看出它包括5个部分,可分别管理不同的功能,利用PWS架设自己的WWW服务器一般主要有如下几个步骤。
A启动PWS。在PWS的主屏选项处,它又细分为“发布”和“监视”两部分。首先必须通过点击“启动”按钮来打开PWS的服务。在这里,你还可以通过“监视”中的内容查看Web站点的一些访问统计信息。
B设定虚拟目录。假定你的网页存放在“E:\Ww\Homepages\Homepage”下,首页文件名为 “Myfirstwebhtm”。先在图10中选定虚拟目录,单击“添加”按钮,在出现的“添加目录”对话框中(如图11),指定网页所在的驱动器号和目录,这里是“E:\Ww\Homepages\Homepage”,并且为自己的这个虚拟目录设置一个别名,别名可以随便设置,是朋友访问你网站时的目录名称。安全建议:设置目录的访问权限为“读取”和“脚本”,为安全起见,不要选取“执行”权限。
默认情况下,PWS服务器的根目录是“C:\Inetpub\Wwwroot”。我们如果不想具体来设置虚拟目录,也可将你存放的网页的所有文件拷贝到该目录中,例如:将“E:\Ww\Homepages\Homepage”中所有的文件拷贝到“C:\Inetpub\Wwwroot”中即可。
C设置默认文档。接下来,为你的虚拟目录设置一个能在默认情况下自动识别的网页文档。该文档的作用是,当进入本站点时,如没有指定要访问的文档,则服务器自动提供一个默认文档让其访问。在图10中,选中“启用默认文档”复选框,并在“默认文档”框中,输入自己的首页文档名 “Myfirstwebhtm”。安全建议:和上面一样,出于安全的原因,不要选中“允许浏览目录”复选框,以免别人看到整个目录里的所有文件。
D创建访问记录。如果我们要监控访问我们页面的游客,还可以在高级中(图11)选择“保存Web站点活动日志”,系统就会自动帮我们记录访问该 Web站点的数据,这些数据将记录访问者的IP地址、访问时间和访问内容。服务器将在“C:\Windows\System\Logfiles”中的文件夹中建立一个名为“Ncyymmlog”的文件(yy为年份,mm为月份)。该文件可用文本编辑器查看,也可在DOS窗口中用“Type”命令查看。
经过这样简单的设置,打开IE并输入你自己的IP地址即可看到你发布的主页,无论是否上网都可调试自己的站点。当然也可以使用一个特殊的IP来检验安装的正确性和回送地址,即http://127001或者http://localhost。
此外,PWS还有其他几个选项用来增强它的功能,主要包括如下两个标签。
A发布。这部分主要是提供定制个人主页的发布及编辑文件发布列表的功能,
可以将文件发布出去以供别人浏览和下载。这个过程实际上也是结合了PWS的ASP功能。此外,这里还可以在定制个人发布主页时创建来宾簿和留言簿,例如,你想将“D:\Download\Ttzip”发布出去,首先选择“发布”,点击下一步按钮,进入“发布向导”,在“发布向导”中填入相应的项目即可(如图12)。单击“添加”按钮,并点击“下一步”,PWS即提示你“已添加下列文件:Ttzip”。继续点击“下一步”,默认是选中“将文件加入到发布的列表”,单击“下一步”,即可将要发布的“Ttzip”文件发布出去了。打开IE窗口并访问自己的Web站点,就可看到网页上多了个发布文档的链接,其中就含有刚才配置好的发布出去的文件。
BWeb站点。点击“Web站点”即可出现“主页向导”界面,PWS提供了主页、来宾薄和留言本3种页面的模板。按向导的提示选择好选项,就可出现动态ASP设置页面,可在这里编辑主页、查看来宾簿、打开留言簿,以得到一些反馈信息。
3采用Apache
Apache是全世界使用范围最广的一款Web服务器设置软件,超过50%的网站都在使用它,它主要以高效、稳定、安全、免费(最重要的一点)而著称。目前它的最新版本为1326,文件大小只有207MB,大家可以去它的主页:http://wwwapacheorg/dist/httpd/binaries/win32下载。下载时记住选择For Win32的无原码版本(Apache_1326-win32-no_srcmsi)。最新版的Apache for win32开始使用MSI的形式发布,从而使Windows环境下安装Apache变得非常简单,它是全英文界面,但使用起来却很方便。
第一步:Apache的安装
A双击Apache的安装文件,和普通Windows程序安装一样,一路点”Next”就可以。
B在程序的安装过程它还要求输入你的Network Domain(网络域名:如XXXcom);Server Domain(服务器域名wwwXXXcom)和网站管理员的E-mail,有就按实填写,个人用户若没有可按格式随便填一下(如图13)。
C到了选择安装路径,按照个人习惯选择。
D一路“Next”直至“Finish”,安装即可完成。
这时,你的Apache已经启动了,你可以在IE地址栏里输入:“http://localhost”或“http://127001”看到默认的Apache首页(如图14)。此外,在“管理工具”的“服务”项中,也可找到Apache服务的身影,以后Apache就可以作为一项服务,随着机器的启动而自动运行。
第二步:Apache的配置
Apache的核心配置文件是“Httpdconf”,它在电脑中的位置为Apache的安装路径\Conf\,如果安装在C盘的根目录下,则该文件应该在“C:\Apache\Conf\”中,此外,打开Windows的“开始菜单”→“程序”→“Apache HTTP Server”→“Edit the Apache httpdconf Configuration File”也可以,在最新的1326版中,它的作用更加明显。用记事本打开它,可以看到这些配置文件都以文本方式存在,其中“#”为Apache的注释符号,我们可以在记事本菜单中的编辑选项点击“查找”逐一输入下面要配置的关键字,并进行相应配置。如图15在配置文件中查找 “DocumentRoot”。
A配置DocumentRoot。这个语句指定你的网站路径,也就是你主页放置的目录。你可以使用默认的,一般就是Apache安装目录下的一个子目录,当然也可以自己指定一个,需要注意,这句末尾不要加“\”。此外,路径的分隔符在Apache Server里写成“\”,例如我们可以在此处将其设定为“E:\Ww\Homepages\Homepage”,打开主页时,默认打开的文档就直接去该目录下查找了。
B配置DirectoryIndex。这就是你站点默认显示的主页,例如你在“E:\Ww\Homepages\Homepage”中默认的主页名称为“Myfirstwebhtm”,在这里将其添加进来即可。此外,一般情况下,我们在此处还可以加入“Indexhtm Indexphp Indexphp3 Indexcgi Indexpl Defaulthtm”等。注意,每种类型之间都要留一空格。
上面两步基本就设置好了,启动IE输入你电脑的IP即可访问自己的Web站点,你也可以在该文件的ServerName处定义你的域名,在ServerAdmin处输入你的E-mail地址。以上两条就是在安装时选择配置的,以后可以在此处修改它们的属性。
此外,如果你拒绝一部分人访问你的WWW站点,也可以到Apache的安装目录下找到Access文件,输入你禁止的IP地址即可。
可以看出,Appache没有图形化的配置界面,这也是它非常安全稳定的主要原因,但它的配置却非常简单,只需要在文本文件中输入参数即可,这种WWW服务器的架构方式在所有方式中是最专业的。
4WWW服务器架设的其他方式。
目前有很多WWW服务器架设的软件可供使用,而且它们中很多还是免费软件,大家都可以去试试,这里给出几款软件的简要介绍和下载地址。
AAnalogX Simple Server。它简单易用,你只要把“Indexhtml”拖放到Simple Server中,剩下的就由它来帮你解决了。该软件能在Win9X/NT/2000/XP底下运行,软件大小只有187kB,是一款英文软件,但它完全免费,它的下载站点之一:http://lnskycnnet/down/sswwwiexe(如图16)。
B自由网站专家XP。它是一款中文软件,无需固定IP地址、无需申请域名,只要在接入互联网的计算机上即可建立网站,使用非常简单,同样能够在Win9X/NT/2000/XP系统中使用,软件大小为2068kB,也是免费软件,下载站点之一:http://lnskycnnet/down/fwb_xpexe(如图17)。
C天雁Web服务器。这也是一款中文Web服务器的架设工具,界面精美,易于使用。支持虚拟目录,无需安装,不带垃圾,同样它的使用也非常简单。能够在Win9X/NT/2000/XP下使用,软件大小为612kB,也是免费软件,下载站点之一:http://lnskycnnet/down/webserverzip(如图18)。
FTP服务器的架设
在我们的实际网络生活中,特别是宽带网接入之后,FTP服务器作为文件的传输和共享工具得到广泛应用。FTP服务器在文件的传输上性能稳定,占用系统资源小,而且传输速度快,现在网上已经有很多的FTP服务器可供使用,而自己架设一个FTP服务器也很容易,下面介绍两种主流的FTP架构方式。
1利用微软公司的IIS
微软的IIS功能非常强大,它除了提供WWW服务之外,还提供FTP的服务,利用它一样很容易就能架设一个功能卓越的FTP服务器。
IIS的安装前面已经讲解过,下面我们一起来看看通过设置IIS来架设FTP服务器的几个步骤。
第一步:启动IIS,并启动IIS上的FTP服务。在默认的情况下,此时你的FTP服务器已经搭建好,并且可以立即登录,但是该FTP中没有任何文件。
第二步:鼠标右击IIS中的“默认FTP站点”项,选择“属性”菜单,即可出现如图19的对话框。
第三步:选择“主目录”的标签,在FTP站点目录的“本地路径”处填上你要设置的共享文件路径。默认情况下,此处的文件夹位置为“C:\ Inetpub\Ftproot”,你如果临时想改变共享目录,随时都可在此处修改(如图20),以后别人登录你的FTP服务器时显示的文件列表就是在这个目录中。
第三步:在“主目录”的标签处,你还可设置FTP服务器的文件访问权限,分别有读取、写入和日志访问,安全起见,这里的写入权限一般不选,保证匿名用户不能随意对你文件进行操作。
第四步:设置登录的用户。如果你愿意提供“匿名”的访问权限,还需在“安全标签”处选择上“允许匿名连接”(如图21)。此外,你还可从Windows系统帐号中选择FTP服务器的特殊帐号,当然也可以自己任意设置用户名和密码。
第五步:在“消息”标签处,有“欢迎”、“退出”和“最大连接数”3个输入框,分别代表别人在登录、退出时FTP服务器上给出的提示信息,你可根据自己的需要设置。此外,最大连接数是设置同时连接本地FTP的最大主机台数(如图22)。
第六步:在“FTP站点”的标签处设置FTP标识,包括说明、IP地址和端口,这里一般不需要改动,按照默认选择即可(如图23)。此外,在“C:\Winnt\System32\Logfiles”目录中你还可以看到连接上你FTP的IP、时间等日志信息。
此时,利用IE或者任何一款FTP的客户端软件即可登录你架设好的FTP站点。
2利用Serv-U
在FTP服务器的搭建中,Serv-U是目前使用比较多的工具之一。它设置简单,功能强大,而且非常稳定,总体上来说上它比IIS附带的FTP服务器略胜一筹。它适用于所有的Windows版本,是一款共享软件,可以让用户免费使用一个月。
第一步:Serv-U的下载和安装。
目前Serv-U的最高版本为40,文件大小为29MB,它的下载站点之一为“http://wwwdownloadcomcn/showphtmlaction=detail&id=484”。
点击下载的可执行文件即可开始安装了,安装过程很简单,所有设置保持默认值就可以,按“Next”完成每一步(如图24)。安装完毕,在 Windows的桌面上就出现Serv-U的图标,双击Serv-U图标,出现Serv-U主窗口,点击主界面右边窗口的“Start server”即可启动FTP服务器 。
第二步:Serv-U的配置。
在Serv-U的安装完成之后即可出现配置向导,可以通过这个向导来对它进行配置,主要步骤如下。
A安装程序首先启动一个设置向导帮助你设置FTP服务器,点击“Next”继续。
B系统弹出输入IP的对话框,此项需要填入你准备为此FTP服务器绑定的IP地址。除非你的计算机有多个固定的IP地址,并且你只想其中一个被 FTP服务器所使用,否则,建议不管你是否有固定的IP地址,都将此项保留为空(即让系统自动侦测),点击“Next”(如图25)。
C输入Domain name(域名)。此处填入你FTP服务器的域名。但域名由DNS解析而不是由这里决定,因此实际上你可以填入任意内容,比如像“我的个人FTP服务器”这种对此FTP进行说明的文字。
D输入FTP访问的端口号,一般保持默认的21即可。
E匿名用户的创建和访问目录的设定。首先向导会提示你是否要创建匿名帐号,这里选择是,如果选择不,则用户需要用户名和密码才能访问FTP服务器。接下来安装向导提示输入匿名用户的主目录(Anonymous home directory),此处按照需要来设定匿名用户访问硬盘的位置。
F选择匿名用户是否将其限制在主目录里,如果选择是,则用户只能访问其主目录及以下的目录树;如果选择否,则可以访问其主目录的同级或更高级的目录树。从安全角度考虑,一般建议选是。
G创建新用户和访问目录。按照向导的提示一步一步创建新用户并输入密码(如图26),接着指定该用户可访问的目录和用户权限即可。
到这里,你的个人FTP就已经搭建完成了。不过这还只能实现Serv-U赋予的默认功能和权限,要真正让这个服务器能被你自己随心所欲地控制和管理,则还需要经过以下后续的操作,这主要包括如下几点。
A对FTP用户的管理
欲增加一个新用户(包括增加Anonymous用户),则在Serv-U的一个域中选中Users(用户),然后单击右键,进入New User(新用户),依次根据提示为它设置好User Name(用户名)、Password(密码)、Home directory(主目录)等即可完成(如图27)。
欲删除一个用户,则在此用户上单击右键,选Delete User(删除用户)即可。
B对目录权限的管理
在Serv-U左边框架中选中用户名,再在右边框架中进入Dir Access(目录存取)窗口,然后在列表中选中相应目录后,就可在窗口的右侧更改当前用户对它的访问权限了(如图28)。
文件的属性主要包括:
Read(读):对文件进行读操作(复制、下载,不含查看)的权力。
Write(写):对文件进行写操作(上传)的权力。
Append(附加):对文件进行写操作和附加操作的权力。
Delete(删除):对文件进行删除(上传、更名、删除、移动)操作的权力。
Execute(执行):直接运行可执行文件的权力。
List(列表):对文件和目录的查看权力。
Create(建立):建立目录的权力。
Remove(移动):对目录进行移动、删除和更名的权力。
Inherit(继承):如勾选中此项,则以上设置的属性将对当前Path(目录)及其下的整个目录树起作用;否则就只对其当前目录有效。
C其他设置
在Local server下的Setting处还可设置服务器的一些通用信息。
在“max noof users”处,设定同时登录该服务器的最大用户数。
在MaxSpeed处根据自己电脑的配置,设置用户最大下载速度。
选择“Block users who connect more than XX times within YY seconds for ZZ minutes”复选框并设置相应的数值,可以防止有些恶意用户为达到攻击目的在短时间内对该服务器的频繁登录。
选择“Delete partially uploaded files”复选框,可以自动删除上传失败后留在服务器上不完整文件。如果不要选中这项,就能让Serv-U支持断点上传功能(如图29)。
3架设FTP服务器的其他方式。
AWS_FTP Server。这是一套非常有特色的FTP Server程序。它有简单而强大的图形介面。设置起来比较容易,可以在Win9X/NT/2000/XP系统下使用,是一个共享的英文软件,文件大小为33MB,下载站点之一:http://wwwskycncom/soft/1296html。
BFileZilla Server。作为一个小巧、可的FTP服务器软件,它配置简单,功能比较强大,适合Windows系列中的所有版本,文件大小为637kB,同时它是完全免费的软件,它的汉化版下载站点之一:http://wwwskycncom/soft/8091html。
CTYPSoft FTP Server汉化版。由于该软件经过汉化,因此使用起来很容易上手,是一个非常适合初学者的FTP服务器端软件,它配置简单,也能方便地管理用户,软件大小只有480kB,是一款免费软件,它的下载站点之一:http://wwwskycncom/soft/8335html。
WWW服务器和FTP的访问途径
WWW的访问都可使用IE或其他浏览器来实现,例如我们经常看到的Natscape和Opera等。由于它的访问很容易,这里就不再详细讨论。
FTP的访问一般有两种方式,介绍如下:
A直接利用IE登录FTP。现在我们正在使用的IE也可作为登录FTP的工具了,跟浏览网页一样,只需要将地址前面的HTTP改为FTP即可,例如访问自己的FTP,可以在浏览器中输入ftp://localhost(如图30),这时是匿名访问方式,如果用IE登录FTP时需用户名和密码,则可以右键调出登录的菜单(如图31),在对话框中输入用户名和密码即可。IE登录FTP服务器之后,FTP服务器上的文件跟本机上的文件一样,可以对其进行复制和粘贴等操作。
B利用专用的软件登录FTP。此类软件有很多,比较著名的有FlashFXP、CuteFTP、LeapFTP等。
个人觉得LeapFTP很不错,操作简单,占用资源也很小,它的用法分步介绍如下。
第一步:LeapFTP的下载与安装。
目前LeapFTP较新的版本为272,是一个共享软件,LeapFTP v272592的汉化版可以去http://wwwskycncom/soft/711html下载。它的安装非常简单,直接一路点击“下一步”即可完成,安装完成只有几个配置文件和它自身一个独立的程序,基本上是一个绿色软件。
第二步:LeapFTP的使用。
A打开LeapFTP,它的主界面如图32。
B添加FTP站点。点击菜单上的“Sites”→“Site Manager”,(或直接按快捷键F4),弹出一个FTP站点的管理窗口。点击“Add site”新建一个站点,在右边的对话框中逐一输入该站点的基本信息,例如服务器名称(可以任意填写,主要是为了管理的方便)、服务器地址、端口和用户名等(如图33),要登录该FTP站,只需在左边的窗口中双击该名称即可。
C取得FTP服务器上的文件列表并按照需要上传或下载。登录上FTP之后,即可在LeapFTP的右上窗口中看到FTP上的文件列表,如果需要下载,将选中的文件拖入左边的本地硬盘中某个目录里(如图34)即可。同样,也可以用这种方法将硬盘中的文件上传到FTP服务器中去。
域名的申请和动态IP的解决措施
为了便于记忆,我们可以申请WWW服务器和FTP服务器地址的域名。
网易提供免费域名的申请,大家可以去http://myyeahnet/apply-newhtm上免费获得(如图35),例如申请http://2021175143对应的域名http://forusyeahnet,这样以后访问自己的WWW服务就再也不需记住那些毫无意义的数字符号了。在浏览器中直接输入自己申请的域名即可。此外,雅克精彩(http://wwwk666com/k666/yu-ming/applyphp)和My001net网(http://wwwmy001net)也都提供免费的WWW服务域名申请。
对FTP来说,域名的申请站点相对较少,这里推荐老牌的域名转向免费服务提wwwdhsorg。打开该网站之后,点击Signup的连接,输入注册内容,包括用户ID、用户姓名和用户的E-mail地址,通过该网站给你发送的E-mail地址来激活注册的帐号。然后即可按照该网站提供的密码登录了,点击“Login”,输入帐号和密码之后即可增加域名的转向服务(如图36)。注册域名之后,以后如果想访问自己的FTP只需输入注册的域名,例如输入ftp://forusdhsorg代表本机上的FTP服务器。
我们在架构WWW和FTP服务器时,一般都需要静态的IP地址,其实对很多拨号用户来说,IP经常变化,因此在设置服务器时,还得经常需要将变化的IP告
第一章
及
11 编制依据
12
121 工程位置及规模
122 库房
现状
13
第二章 施工总体部署及布置
21 施工总体部署
22
221 施工前的准备工作
222进场的准备工作
23 施工布置及说明
231 施工布置编制
232 施工用电
233 施工用水
24 工程的主要特点
25 施工重难点及
说明
251 工程的重点与难点
252 工程的
说明
25 施工
26施工
第三章 主要工具设备计划
31
材安装施工主要工具设备
32 施工
配备情况
33 设备安装调试设备配备情况
第四章
第五章
保证措施
第七章 安全施工保证措施
第八章
保证措施
文明施工保证措施
第十章 对专业
的配合
第一章
及
11 编制依据
本实施组织计划根据XX部队的需求以及施工现场目前
状况的调查资料,结合以往我公司相似类型工程的施工经验及有关的
进行编制。
12 工程概况
当今社会各行各业的现代化管理需要运用先进的
手段,将
与计算机控制集成在一个完整的体系中。在部队里,安全是首要需保障的问题。利用现有的监控保安设备,可有效的加强对人员的管理,直观及时的反映重要地点的现场情况,增强安全
。是部队现代化管理的有力工具。
在
中,我们本着
、
结合部队实际情况的指导思想。建立一个连接值班
、现场
的
结构的支持ADSL传输的网络来传输图像、声音,
和数据等。用户可通过现场本地调看以及远程授权调看控制等相关操作。
在现场
,将图像采集后传输到值班监控中心,分监区负责整个网络的管理、权限分配控制;而
管理方,可根据需要同时调用一路或多路实时动态的图像。
部队现代化管理体现在办公
,监控
等方面,充分利用先进的
及设备,以解决部分人员不足等诸多问题。
系统
几十个点的
图像监控,不仅对图像采集技术、图像
提出了很高的要求,而且对图像的传输提出了一个更高的要求,既要保证传输的速率,又要保证传输的质量,可以利用目前比较普及的ADSL网络才能完成。
网络的组成
由
中心、值班监控中心的桌面终端、监控中心的
等组成本地网络。
服务器
和监控主机
均采用Microsoft的Windows 2000 多用户
,此
比Windows XP更加可靠和安全。
121 工程位置及规模
XX部队位于
,本次工程主要是对部队库房区域进行集中
。
XX部队库房区域主要分为22个库房,监控点分布状况为相邻库房之间的通道,库房区域主通道,围墙区域。要求实现施工布线美观大方,所有线路全部埋地,本地监控无
,以及
红外
监控等功能需求。
122 库房
现状
根据实际情况进行描述。
13
机构
我司针对该项目成立专门项目组,并实行
负责制,确定
1人,全面协调该项目一切事宜,对该
内发生的一切事宜有决定权和
。
第二章 施工总体部署及布置
21 施工总体部署
本工程的施工要做到不影响
的正常上班及相关工作人员工作。本工程的施工可以分为五大部分:
第一部分:管槽的制作及
的安装;所有
的敷设与测试;
第二部分:监控室的建设;
第三部分:所有网络(
、路由器)系统设备的安装调试;
第四部分:各类软件的安装设置;
第五部分:系统使用培训。
22
221 施工前的准备工作
在工
期阶段,已对工程的性质、内容、周边环境等作了认真、充分的研究,并为进场施工作准备。
准备工作包括:
⑴ 落实该项目组的人选,筹备组建强有力的项目工程部,并落实准备参与
施工的人员。
⑵ 针对工程的具体情况和特点,组织准备投入到施工的员工进行
和教育,以便工程开工后,这些员工能招之即来,来之能战。
⑶ 对准备投入到本
的所有工具设备进行检修和保养。
⑷ 本工程使用到的有关材料及时与供应商联系,落实货源。
⑸ 准备
及有关的
等。
⑹ 规划好施工现场的仓库布置。
222进场的准备工作
由项目组负责人出具工程
,
批准后方可进场施工。
1、组织施工人员进场。
2、铺设施工用水、用电管线。
3、组织施工工具设备进场,并就好位。
4、组织部分施工材料入场。
5、组织
熟悉
纸,编制详细的
,并进行技术、
。
7、落实公司对接人,随时处理
中出现的问题。
23 施工布置及说明
231 施工布置编制
1、
拿出一间较安全的房作工地仓库,用来暂时放置工具、材料及
等;
2、 所有施工管
的安装采用明敷穿
(槽)的方式,并需符合规范标准、结实美观。
232 施工用电
经过实地检测,工程现场供
完全能够满足施工需要,不需另外计划配备
,但需建设单位提供为工地提供
接口。
233 施工用水
鉴于本工程的特点,无需大规模开槽打孔,施工用水量不多,利用建设单位日常用水即可。
24 工程的主要特点
1、 该工程涉及区域不大,
较为规整,信息点不多,
应不长。
2、 先进超前:
1)
:采用进
外
,
多达32个,可根据光线强弱自动调节,
效果好,自动彩转黑
2) 其它系统:均采用当前先进的产品与设备,充分体现了
的先进优势。
3、 本工程采用相关行业及电器标准施工,
含量高。
25 施工重难点及
说明
251 工程的重点与难点
1、不同管槽、
的
制作。
2、各种
(包括
、
缆、
缆,电源
等)的敷设施工。
3、监控机房的消防建设与接
准。
4、各子系统相关设备的安装与调试。
252 工程的关键工序说明
本工程的关键工序为:管槽、
的制作;
、
缆、
缆,电源线缆等的敷设;各种信息点的安装与测试;各
设备的安装调试等。
1.管槽、管材的制作:
管槽敷设的路径以机房为中心向四周分散,逐步由宽变窄,沿着最短方向最好靠近走廊,以利于平时检修。管槽的高度与宽度应当按照所放各类
总数
积来计算,一般来讲各类
总数
积应该是其所在管槽的
积的三分之二。管槽离地的高度必须位于天花板与楼顶之间适当位置,每隔二米左右安装标准
,并用镙钉固定好。
由于本
是与装修一同进行,因此各种PVC线管与线盒均为暗装方式,PVC线管由最近的
开始沿
向下,再从地面向相关信息点分散敷设,最后固定线盒。各种线管应该捆紧扎牢。
2.各种线缆的敷设:
:应该以从相关
到信息点不超过90米距离为标准,敷设过程中不要用力过猛,不要卷成结头,与
线缆不要交叉,应该以30厘米距离平行敷设,以避免产生串绕,影响通信质量。各线缆的信息点标签最好要以
为准。
其它线缆光纤、
以及
缆等的敷设标准基本与
相同。线缆全部敷设完毕后应该盖上
的盖板。
3.各种信息点的安装与测试:
同轴电缆、音频线缆、
缆,电源线缆接头等均必须按照
制作,线缆的测试应用专用的测试工具,对测试结果应进行分析并留底存档。
4.各
的安装调试:
本
系统设备调试包括:
调试、
的调试等。各系统的的调试应该以
的依据,并符合国家相关
。
25 施工
1、 工程指定1人负责内外文件的签发、接收工作,以及对
文件等的管理;
2、 所有文件的签发,必须经过严格的审核后才能签发;
3、
人员在接收到外来文件后,必须经过
过目,技术人员审批后方可发给有关人员执行;
4、 所有签发、接收的文件、
,其原件必须归公司
统一管理,以便查询。
5、
的填写应于工程进度同步进行,并按表格规定,由各专业同有关人员会签后,交
存档。
施工文档主要包括:
、
、技术
、施工进度表、材料进场
单、技术
、
记录、施工现场协调
、监理通知(回复)单、
表、变更通知书、变更图纸、施工联系单、
、
、材料说明书、
、
、分布图、
、
纸、验收申请报告、验收证书等。
26施工
项目组指定1人为
人员,负责该
所有材料进出库的管理,
由于
的物料比较杂,又一般无法用计算机进行管理,而工程的每一个物料直接影响到系统的顺利实施,这就要求
对现场
一定要重视,必须达到以下几点:正确、及时、专人负责。
要作到正确、及时,现场物料管理也必须事事有记录,即发料有记录,取料有记录,换料有记录,这实际上是物料管理中的文档问题。
第三章 主要工具设备计划
31
材安装施工主要工具设备
1、 冲击
2、 平击
3、 照明电灯
4、 电源地拖
5、 电源插板个
6、
7、
8、
把
9、 中号板手
10、 一字镙丝刀
11、 十字镙丝刀
12、 界刀
13、 打线器
14、
压线钳
15、
压线钳
32 施工
配备情况
1、
2、
3、
以上工具和设备,由
队伍提供,并在进场前,
检查相关设备工具的到位情况。
33 设备安装调试设备配备情况
第四章
在施工前,由建设单位
与
项目负责人一起召开
议,根据
以及合同内容等制定工程
,
总体
为25-30个工作日。
详细进度表见相关文档。
第五章
保证措施
1、采用的原材料等要符合国家现行
,并应有合格证和出厂说明书及检验、试验单。
2、 施工必须采用国家统一规定的
,各种测试和
应定期校验,保证准确使用。
3、进场材料应按规定及时
送检,
及送检均应办好监理见证手续,对检验不合格的材料坚决不能使用。
4、 施工中应按规定制作各种
,并按要求达到规范美观。
5、采用和推广经鉴定并批准的新技术、新工艺、
等,应制定相应的标准,并经公司批准。
6、精心施工,坚持三级检验制度,
必须经检验合格,现场工程人员验收后,方可进行下道工序的施工。
7、搞好施工配合,保护好已做工程环节,确保
。
8、加强测量管理和技术
工作,严格控制施工偏差。
第七章 安全施工保证措施
1、现场工程负责人为安全施工的
人,管施工必须管安全。在工地要制订和完善安全
制度,在明确业务范围的同时也明确安全施工的责任。
2、坚持“安全第一,预防为主”的安全施工方针。平时要加强
和
。
3、建立健全以安全施工责任制为基础的十项公司
资料袋,严格落实:
a 安全施工责任制
b
c
d 分部
e
持证上岗
f
g 班前安全活动
h 遵章守纪
i 工伤
j 施工现场与
4、施工
实行“
”和“一机一闸一保护”,严格遵照《
》。中
具要做到:
a 传动(转动)部位必须有防护装置。
b 开关必须有
。
第八章
保证措施
1.制订详细的施工
,明确进度目标,建立
实施的目标体系,对提前完工的
,进行分析、总结,推广其好的方法、好的经验;对延期完工的
,要追查其延期的原因,并采取措施,重新调整安排进度,将损失的工期抢回来。
2.投入满足需要的资源,包括人力、物力、财力。
a 人力:管理、技术力量足;操作工人人数有保证,技术熟练。
b 物力:工地所需材料要及时供应;工具设备要满足施工需要,设备能正常运转。
c 财力:保证落实工程资金。
3.要合理安排
,协调各
、各施工作业面的关系。要紧紧围绕关键工期,要按正确的施工工序进行施工,按时完成并移交相应部份工程。
4.建立奖罚制度:对将工期提前的
,给予一定的的经济奖励;对将工期拖延的施工
进行处罚或更换施工班组,做到工期与
挂勾。
5.协调与甲方、监理、设计单位的关系,各单位互相配合,对图纸上表示不明、错误或
要及时提出,不能因
纸方面的原因拖延工期。
在取得甲方、监理、设计单位的支持下,积极推广新技术、新工艺,加快施工进度。
6.加强质量检查工作,做到
一次通过,尽量不要返工和返修,不因质量方面的原因而影响工期。
7.合理安排操作工人施工作业表,做到连续作业,采取措施降低施工噪声,以便适当安排夜间作业。
8.做好雨季施工的防护措施,给工人配备
、
等用品,将雨天对施工的影响降到最低。
文明施工保证措施
施工现场是
的窗口,在本
中,要树立我公司的良好形象,争创文明施工工地,现场的文明施工遵照市文明施工的有关规定和我公司《文明施工若干规定》制订。
91 场容场貌
1、施工现场必须做到排水、走道畅通,保持场容场貌的整洁,逐步按要求进行施工。2、施工现场办公室要经常保持整洁有序,不准兼作宿舍用
3、施工现场要认真做好对易燃易爆等到物品的保管和使用,按
定点堆放,以利安全施工。
4、施工现场的材料,应按施工
指定的区域堆放整齐,特别是对砂、石子和其他散体物料应做到随用随清,工完场清,不留料底。
5、施工现场的工具机械等,要按照施工
规定的位置和线路设置,不得任意侵占场地道路,对设备要及时清洁保养。
9 2
1、施工现场安装的临时水管无漏现象,用电线路、设备的安装和使用必须符合规范和安全
,并要按
进行架设,严禁任意拉接。
2、施工现场搭设的
和施工设施必须符合有关防火规定。
3、施工现场设置的办公室、材料房、宿舍等都必须挂牌,并要张贴管理规定,环境应经常保持卫生整洁。
4、施工现场要严格按照省、市公安部门及公司对安全防火工作的有关规定专人负责,建立安全防火
制度,设置符合要求的
,并要保持完好的备用状态。
94 现场施工守则
1、项目组全体成员必须服从项目负责人领导,听从指挥,发扬拼搏
,努力工作,确保工期、质量,在用户中
良好信誉作出贡献;
2、强化
,进入施工现场必须办好
,佩带
,身着
。施工时,在没有弄清楚是否安全可靠时,严禁盲动,对违章作业者,相关人员有权制止;
3、项目组成员有事请假,需经项目负责人同意,把手头工作向项目负责人交代清楚,并经项目负责人批准后方能离开,事毕按时返回;
4、严格按
、
施工,并做好原始数据记录。对已安装完毕的工程,需经(
)检查,
认可,方算完成任务;
5、每天工作完毕,及时清理施工现场,收拾整理施工用设备、仪器、工具、材料,对已安装完的成品采取相应的保护措施;
6、根据任务要求,需加班赶进度时,全体员工必须认真执行领导安排;
7、爱护机具、仪器、设备,杜绝野蛮施工,最大限度节约原材料,降低
;
8、要与甲方和协作
搞好关系,特别在
时要互谅互让,为各方安全负责,为施工提供方便,施工中出现矛盾时应协商解决;
9、遵守甲方和项目组各项规章制度、施工纪律,搞好团结,互助合作不准打架斗殴,不得
闹事; 如有发生,视情节严重程度予以惩罚。
10、未经允许不得改动它方施工设备,不得随便动用它方工具、仪器、材料等;
11、坚持每天开班前会制度,发现问题及时汇报处理,对确因客观条件不能按时完成的工作任务,要及时汇报以便采取补救措施;
12、强化
,周密计划,充分准备,不断总结,预防漏洞,力争作到按计划施工;
13、按时填写工程日志。
14、施工期间,要求施工人员上下班同进同出,禁止工人在非施工楼层出入。
第十章 对专业施工单位的配合
本工程若涉及到与专业施工单位相互间的交叉施工,如装修工程等,我司本着互相配合、密切协作的态度,与专业施工单位共同协商交叉施工工序的安排,以尽快完成工程为目的。
任何一家数据中心都应该为发生最坏的情况做好准备,但更要不惜一切代价的尽量避免发生最坏的情况。而通过相应的系统文档记录则有助于避免您数据中心发生严重的错误。
在任何一家数据中心,最大的疏漏之一便是缺乏明确和翔实的服务器文档记录。
企业数据中心的IT专业人员知道如何安装和配置最复杂的设备,但往往并不具备很强的沟通能力。这样一来,企业组织往往要依赖于管理人员的记忆或非正式的方式来传播知识,而因为其管理员忘记他们曾经做过什么工作;或因留下知识真空,往往造成了本来可以避免的整合、升级和故障排除问题。
以下是一些有助于改善您企业的数据中心服务器文档记录的策略。
逻辑上实现了http协议、管理web资源、负责提供web服务器的管理功能。
Web服务器逻辑和操作系统共同管理TCP连接。
Apache 就是 开源的 软件web 服务器的一种。
一旦连接建立起来并被接受,服务器会将新连接添加到其现存的web服务器连接列表中,做好监视连接上数据传输的设备。
可以用反向DNS对大部分web服务器进行配置,以便将客户端IP地址转换成 客户端 主机名。
好处: web服务器可以将客户端主机名用于详细的访问控制和日志记录。
坏处:主机名查找可能会花费很长时间,要么只允许特定内容进行解析。
有些web服务器还支持ident 协议。服务器可以通过ident协议找到发起http连接的 用户名 。对记录日志非常有用。
类似这种。
如果客户端支持ident协议,就在tcp端口113上监听 ident请求。
但ident在公共因特网上不能很好的使用
解析请求报文时,web服务器会不定期从网络上接受输入数据。网络连接可能随时都会出现延迟。web服务器从网络中读取数据,将部分报文数据临时存储在内存中,直到收到足以进行解析的数据并理解其意义为止。
web服务器对报文解析后,并用自己内部的数据结构来存储请求报文。
请求可能会在任意时刻到达,所以web服务器不停观察有无新的web请求。不同的web服务器会以不同的方式为请求服务。
单线程的服务器一次只处理一个请求。一个事务处理结束后,才会去处理下一条连接。
结构容易实现,单性能很差。
多进程和多线程服务器用多个进程或更高效的现成同时对请求进行处理。
可以根据需要创建,或者预先创建一些线程/进程。有些服务器会为每条连接分配一个线程/进程,但当服务器同时要处理成百上千甚至上万的连接时,需要的继承或者线程数量可能会消耗太多内存或系统资源。(预先分配 线程池,进程池,内存池等手段)
因此这类服务器会对线程/进程的最大数量进行限制
线程与复用功能结合,利用计算机平台上多个CPU。多个线程中的每一个都在观察打开的连接。并对每条连接执行少量任务。
收到并解析请求后,可以根据方法、资源、首部和可选的主体部分对请求进行业务处理。
在web服务器将内容传送给客户端之前,要将请求 报文中的URI映射为web服务器上适当的内容或内容生成器,以识别出内容的源头。
请求URI 作为名字 来 访问 Web 服务器文件系统中的文件。通常web 服务器的文件系统中会有一个特殊的文件夹专门用于存放web内容。
即文档的 根目录 。
同时服务器也需要注意,不能让URL退到docroot之外,将文件系统的其余部分暴露出来。不允许这样的uri出现:
web服务器可以接受收对目录url的请求,其路径可以解析为一个目录。而不是文件。我们可以对大多数web服务器进行配置。使其在客户端请求目录url时 采取不同的动作。
大多数web服务器都会去查找目录中的一个名为indexhtml 的文件来替代此目录。
如果用户请求的时一个目录的url,并且这个目录中有一个名为indexhtml 的文件。服务器就会返回这个文件。
Web 服务器还可以将URI映射为动态资源,也就是说,映射到按需动态生成内容的程序上去。
实际上,有一大类名为应用程序服务器的Web 服务器会将Web服务器连接到复杂的后端应用上去。
Web 服务器主要做的事:
也就是说 web服务器会将URI路径名 映射为 可执行文件目录 。
服务器端包含项(SSI),如果某个资源被表示为存在服务器端包含想,服务器会在将其发送给客户端之前对资源内容进行处理。
web 服务器还可以为特定资源进行访问控制,有请求到达,要访问受控制资源时,服务器可以根据客户的ip地址进行访问控制,比如输入密码才能访问。
如果事务处理产生了响应 主体,就将内容放在响应报文中发回去。实体包括:
服务器要负责确定响应主体的MIME类型。有很多配置服务器的方法可以将MIME类型与资源关联起来。
Web 服务器有时会返回重定向响应而不是成功的报文。Web服务器可以将浏览器重定向到其他地方执行请求。
重定向返回码 3XX。Location响应首部包含了内容的新地址。
对于非持久连接而言,服务器应该发送了整条报文后,关闭自己一端。
对于持久而言,连接仍然可以保持打开状态。这种情况下服务器端要正确的计算content length,不然客户端无法知道响应何时结束。
当事务结束时,web服务器会在日志文件中添加一跳目录,来描述已执行的事务。
文档目的
本文档介绍了如何快速创建
Linux
系统实例、远程连接实例、部署环境等。旨在引导您一站式完成实例的创建、购买、远程登录和快速环境部署。
云服务器
ECS
实例,有时候也被称为阿里云服务器、云服务器、云服务器
ECS
等。为避免引起误解,本文一律使用
云服务器
ECS
实例
这一名称,简称
实例
。
读者对象
本文档作为快速入门参考,适用于有以下需求的读者对象:
了解如何购买
ECS
云服务器实例、部署环境
购买了云服务器
ECS,但不知道如何快速部署环境
云服务器
ECS
实例中安装
Linux
本文档是针对售卖页用户的。API
用户,请参考
API
文档。
快速入门流程图
下图显示了创建和使用云服务器
ECS
实例的流程。
一般购买和使用云服务器
ECS
实例遵循以下步骤:
配置选型
创建实例
登录实例
格式化和挂载数据盘
部署环境
交换机与路由器的区别 计算机网络往往由许多种不同类型的网络互连连接而成。如果几个计算机网络只是在物理上连接在一起,它们之间并不能进行通信,那么这种“互连”并没有什么实际意义。因此通常在谈到“互连”时,就已经暗示这些相互连接的计算机是可以进行通信的,也就是说,从功能上和逻辑上看,这些计算机网络已经组成了一个大型的计算机网络,或称为互联网络,也可简称为互联网、互连网。 将网络互相连接起来要使用一些中间设备(或中间系统),ISO的术语称之为中继(relay)系统。根据中继系统所在的层次,可以有以下五种中继系统: 1物理层(即常说的第一层、层L1)中继系统,即转发器(repeater)。 2数据链路层(即第二层,层L2),即网桥或桥接器(bridge)。 3网络层(第三层,层L3)中继系统,即路由器(router)。 4网桥和路由器的混合物桥路器(brouter)兼有网桥和路由器的功能。 5在网络层以上的中继系统,即网关(gateway) 当中继系统是转发器时,一般不称之为网络互联,因为这仅仅是把一个网络扩大了,而这仍然是一个网络。高层网关由于比较复杂,目前使用得较少。因此一般讨论网络互连时都是指用交换机和路由器进行互联的网络。本文主要阐述交换机和路由器及其区别。 2 交换机和路由器 “交换”是今天网络里出现频率最高的一个词,从桥接到路由到ATM直至电话系统,无论何种场合都可将其套用,搞不清到底什么才是真正的交换。其实交换一词最早出现于电话系统,特指实现两个不同电话机之间话音信号的交换,完成该工作的设备就是电话交换机。所以从本意上来讲,交换只是一种技术概念,即完成信号由设备入口到出口的转发。因此,只要是和符合该定义的所有设备都可被称为交换设备。由此可见,“交换”是一个涵义广泛的词语,当它被用来描述数据网络第二层的设备时,实际指的是一个桥接设备;而当它被用来描述数据网络第三层的设备时,又指的是一个路由设备。 我们经常说到的以太网交换机实际是一个基于网桥技术的多端口第二层网络设备,它为数据帧从一个端口到另一个任意端口的转发提供了低时延、低开销的通路。 由此可见,交换机内部核心处应该有一个交换矩阵,为任意两端口间的通信提供通路,或是一个快速交换总线,以使由任意端口接收的数据帧从其他端口送出。在实际设备中,交换矩阵的功能往往由专门的芯片(ASIC)完成。另外,以太网交换机在设计思想上有一个重要的假设,即交换核心的速度非常之快,以致通常的大流量数据不会使其产生拥塞,换句话说,交换的能力相对于所传信息量而无穷大(与此相反,ATM交换机在设计上的思路是,认为交换的能力相对所传信息量而言有限)。 虽然以太网第二层交换机是基于多端口网桥发展而来,但毕竟交换有其更丰富的特性,使之不但是获得更多带宽的最好途径,而且还使网络更易管理。 而路由器是OSI协议模型的网络层中的分组交换设备(或网络层中继设备),路由器的基本功能是把数据(IP报文)传送到正确的网络,包括: 1IP数据报的转发,包括数据报的寻径和传送; 2子网隔离,抑制广播风暴; 3维护路由表,并与其他路由器交换路由信息,这是IP报文转发的基础。 4IP数据报的差错处理及简单的拥塞控制; 5实现对IP数据报的过滤和记帐。 对于不同地规模的网络,路由器的作用的侧重点有所不同。 在主干网上,路由器的主要作用是路由选择。主干网上的路由器,必须知道到达所有下层网络的路径。这需要维护庞大的路由表,并对连接状态的变化作出尽可能迅速的反应。路由器的故障将会导致严重的信息传输问题。 在地区网中,路由器的主要作用是网络连接和路由选择,即连接下层各个基层网络单位--园区网,同时负责下层网络之间的数据转发。 在园区网内部,路由器的主要作用是分隔子网。早期的互连网基层单位是局域网(LAN),其中所有主机处于同一逻辑网络中。随着网络规模的不断扩大,局域网演变成以高速主干和路由器连接的多个子网所组成的园区网。在其中,处个子网在逻辑上独立,而路由器就是唯一能够分隔它们的设备,它负责子网间的报文转发和广播隔离,在边界上的路由器则负责与上层网络的连接。 3 第二层交换机和路由器的区别 传统交换机从网桥发展而来,属于OSI第二层即数据链路层设备。它根据MAC地址寻址,通过站表选择路由,站表的建立和维护由交换机自动进行。路由器属于OSI第三层即网络层设备,它根据IP地址进行寻址,通过路由表路由协议产生。交换机最大的好处是快速,由于交换机只须识别帧中MAC地址,直接根据MAC地址产生选择转发端口算法简单,便于ASIC实现,因此转发速度极高。但交换机的工作机制也带来一些问题。 1回路:根据交换机地址学习和站表建立算法,交换机之间不允许存在回路。一旦存在回路,必须启动生成树算法,阻塞掉产生回路的端口。而路由器的路由协议没有这个问题,路由器之间可以有多条通路来平衡负载,提高可靠性。 2负载集中:交换机之间只能有一条通路,使得信息集中在一条通信链路上,不能进行动态分配,以平衡负载。而路由器的路由协议算法可以避免这一点,OSPF路由协议算法不但能产生多条路由,而且能为不同的网络应用选择各自不同的最佳路由。 3广播控制:交换机只能缩小冲突域,而不能缩小广播域。整个交换式网络就是一个大的广播域,广播报文散到整个交换式网络。而路由器可以隔离广播域,广播报文不能通过路由器继续进行广播。 4子网划分:交换机只能识别MAC地址。MAC地址是物理地址,而且采用平坦的地址结构,因此不能根据MAC地址来划分子网。而路由器识别IP地址,IP地址由网络管理员分配,是逻辑地址且IP地址具有层次结构,被划分成网络号和主机号,可以非常方便地用于划分子网,路由器的主要功能就是用于连接不同的网络。 5保密问题:虽说交换机也可以根据帧的源MAC地址、目的MAC地址和其他帧中内容对帧实施过滤,但路由器根据报文的源IP地址、目的IP地址、TCP端口地址等内容对报文实施过滤,更加直观方便。 6介质相关:交换机作为桥接设备也能完成不同链路层和物理层之间的转换,但这种转换过程比较复杂,不适合ASIC实现,势必降低交换机的转发速度。因此目前交换机主要完成相同或相似物理介质和链路协议的网络互连,而不会用来在物理介质和链路层协议相差甚元的网络之间进行互连。而路由器则不同,它主要用于不同网络之间互连,因此能连接不同物理介质、链路层协议和网络层协议的网络。路由器在功能上虽然占据了优势,但价格昂贵,报文转发速度低。 近几年,交换机为提高性能做了许多改进,其中最突出的改进是虚拟网络和三层交换。 划分子网可以缩小广播域,减少广播风暴对网络的影响。路由器每一接口连接一个子网,广播报文不能经过路由器广播出去,连接在路由器不同接口的子网属于不同子网,子网范围由路由器物理划分。对交换机而言,每一个端口对应一个网段,由于子网由若干网段构成,通过对交换机端口的组合,可以逻辑划分子网。广播报文只能在子网内广播,不能扩散到别的子网内,通过合理划分逻辑子网,达到控制广播的目的。由于逻辑子网由交换机端口任意组合,没有物理上的相关性,因此称为虚拟子网,或叫虚拟网。虚拟网技术不用路由器就解决了广播报文的隔离问题,且虚拟网内网段与其物理位置无关,即相邻网段可以属于不同虚拟网,而相隔甚远的两个网段可能属于不同虚拟网,而相隔甚远的两个网段可能属于同一个虚拟网。不同虚拟网内的终端之间不能相互通信,增强了对网络内数据的访问控制。 交换机和路由器是性能和功能的矛盾体,交换机交换速度快,但控制功能弱,路由器控制性能强,但报文转发速度慢。解决这个矛盾的技术是三层交换,既有交换机线速转发报文能力,又有路由器良好的控制功能。 4 第三层交换机和路由器的区别 在第三层交换技术出现之前,几乎没有必要将路由功能器件和路由器区别开来,他们完全是相同的:提供路由功能正在路由器的工作,然而,现在第三层交换机完全能够执行传统路由器的大多数功能。作为网络互连的设备,第三层交换机具有以下特征: 1转发基于第三层地址的业务流; 2完全交换功能; 3可以完成特殊服务,如报文过滤或认证; 4执行或不执行路由处理。 第三层交换机与传统路由器相比有如下优点: 1子网间传输带宽可任意分配:传统路由器每个接口连接一个子网,子网通过路由器进行传输的速率被接口的带宽所限制。而三层交换机则不同,它可以把多个端口定义成一个虚拟网,把多个端口组成的虚拟网作为虚拟网接口,该虚拟网内信息可通过组成虚拟网的端口送给三层交换机,由于端口数可任意指定,子网间传输带宽没有限制。 2合理配置信息资源:由于访问子网内资源速率和访问全局网中资源速率没有区别,子网设置单独服务器的意义不大,通过在全局网中设置服务器群不仅节省费用,更可以合理配置信息资源。 3降低成本:通常的网络设计用交换机构成子网,用路由器进行子网间互连。目前采用三层交换机进行网络设计,既可以进行任意虚拟子网划分,又可以通过交换机三层路由功能完成子网间通信,为此节省了价格昂贵的路由器。 4交换机之间连接灵活:作为交换机,它们之间不允许存在回路,作为路由器,又可有多条通路来提高可靠性、平衡负载。三层交换机用生成树算法阻塞造成回路的端口,但进行路由选择时,依然把阻塞掉的通路作为可选路径参与路由选择。 5 结论 综上所述,交换机一般用于LAN-WAN的连接,交换机归于网桥,是数据链路层的设备,有些交换机也可实现第三层的交换。路由器用于WAN-WAN之间的连接,可以解决异性网络之间转发分组,作用于网络层。他们只是从一条线路上接受输入分组,然后向另一条线路转发。这两条线路可能分属于不同的网络,并采用不同协议。相比较而言,路由器的功能较交换机要强大,但速度相对也慢,价格昂贵,第三层交换机既有交换机线速转发报文能力,又有路由器良好的控制功能,因此得以广播应用。
参考资料:
0条评论