如何建立(公司)内部使用的局域网服务器?
建立(公司)内部使用的局域网服务器步骤如下:
步骤一:设置共享
为了确定局域网共享电脑的地址信息,首先需设置电脑用户名,方便查找。
2设置电脑固定IP,不设置动态IP,可以企业其它电脑通过IP查找电脑共享位置。打开网上邻居,选择查看网络链接,右键查看本地连接属性。双击打开Internet协议。设定固定IP,IP段是由路由器设定的。
3设置本机需要共享的本地磁盘属性,以D盘为例,右键选择共享与安全,勾选网络与共享中的两个选项,并设置防火墙为关闭状态。
4使用其它电脑访问局域网共享电脑的地址测试是否能链接,在开始运行中输入\\IP地址\查看是否打开,能打开则配置正确不需要修改。如不能打开则参照步骤二调整设置。
步骤二:调整设置
问题一:提示:无法访问你可能没有权限使用网络资源。这是由于共享电脑对来宾帐号进行了限制,按如下方式解除即可。依据的箭头顺序,最后删除来宾帐号即可。
问题二:共享盘能出来,但是没有权限查看和编辑。使用共享电脑查看共享盘属性,将只读前的勾选去除。
步骤三:分配共享盘的容量
1电脑在装系统时默认分配了四个本地磁盘,怎么删除其它两个不必要的本地磁盘,将共享盘容量扩大。进入我的电脑,点击进入控制面板,打开管理工具,点击计算机管理。
2在计算机管理中,单击存储中的磁盘管理。可以查看到磁盘的基本信息。右击磁盘删除不必要的两个磁盘。
3然后使用分区工具将共享盘扩大即可。
扩展资料:
局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。
局域网(Local Area Network,LAN)是在一个局部的地理范围内(如一个学校、工厂和机关内),一般是方圆几千米以内,将各种计算机,外部设备和数据库等互相联接起来组成的计算机通信网。它可以通过数据通信网或专用数据电路,与远方的局域网、数据库或处理中心相连接,构成一个较大范围的信息处理系统。局域网可以实现文件管理、应用软件共享、打印机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网严格意义上是封闭型的。它可以由办公室内几台甚至上千上万台计算机组成。决定局域网的主要技术要素为:网络拓扑,传输介质与介质访问控制方法。
局域网由网络硬件(包括网络服务器、网络工作站、网络打印机、网卡、网络互联设备等)和网络传输介质,以及网络软件所组成。
参考资料:
照图做就行了,路由器,交换机,moden,PC(电脑),网线,将他们连上,然后设置IP地址、网关、DNS就行,IP地址可以设置如下:
IP地址 : 19216802
子网掩码 : 2552552550
默认网关 : 19216801(路由器地址)
在路由器里面将地址设置为19216801,并设置好上网的账号和密码
其他电脑的IP地址可以依次类推(1921680xx)除了1921680相同以外,xx不能相同
子网掩码每天电脑都设置为2552552550 默认网关统一设置为19216801
DNS由网络运营商提供。
1、根据物理位置和距离情况,制作若干根网线,并且通过测试确保网线的连通性。在制作网线方面,有两种布线方式,一种是平行布线方式,适合不同种类的设备进行互联时;另一种是交叉布线方式,适合同一类型设备之间的互联。现在大部分设备都能识别平行和交叉布线方式。
2、利用网线将集线器或路由器的LAN口与电脑网卡接口连接起来。尤其对于路由器,为了组建局域网,确定所有的LAN接口与电脑网卡相连。
3、确保各个电脑的网卡驱动安装正常。测试方法:打开“运行”对话框,输入命令“ping 127001 -t",如下出现如下界面提示,表明安装正常。否则下载相应的最新驱动重新安装。
4、设置各电脑的IP地址,一般来说,对于局域网用户,IP地址推荐的范围是“19216811”至“1921681254”,对于每台电脑,都应该指定在该范围内且唯一的IP,子网掩码:“2552552550”,其它各项按默认处理。IP地址的设置方法:右击“本地连接”,进入“本地连接 属性”对话框,双击“Internet 协议版本4(Tcp/IP)”,打开设置对话框 ,输入IP地址和子网掩码。
5、在各电脑的IP设置完成后,就进行各计算机之间的互通性测试。测试方法:打开“运行”对话框,在任意一台计算机上通过命令“ping 1921681X”(X代表任意一台计算机制IP最后一组数字)来测试,如果出现如下界面,说明网络已连接。至此,整个局域网就搭建完成。
6、对于局域网中电脑的数量多于集线器或路由器接口数量的情况,可采用多个集线器或路由器相连的方式来扩展网络范围。具体作法是:集线器或路由器之间通过LAN口相连接即可扩展网络,唯一需要注意的是路由器的WAN口不要用作扩展网络的接口,该接口的作用是用于连接ADSL或宽带。
扩展资料:
局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所固有的安全隐患。事实上,Interne如SATAN、ISS、NETCAT等等,都把以太网侦听作为其最基本的手段。
当前,局域网安全的解决办法有以下几种:
网络分段
网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可分为物理分段和逻辑分段两种方式。海关的局域网大多采用以交换机为中心、路由器为边界的网络格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制。例如:在海关系统中普遍使用的DEC MultiSwitch900的入侵检测功能,其实就是一种基于MAC地址的访问控制,也就是上述的基于数据链路层的物理分段。
以交换式集线器代替共享式集线器
对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包Unicast Packet)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。
因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播 Packet)和多播包(Multicast Packet)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。
VLAN的划分
为了克服以太网的广播问题,除了上述方法外,还可以运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,防止大部分基于网络侦听的入侵。
VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于端口的VLAN虽然稍欠灵活,但却比较成熟,在实际应用中效果显著,广受欢迎。基于MAC地址的VLAN为移动计算提供了可能性,但同时也潜藏着遭受MAC欺诈攻击的隐患。而基于协议的VLAN,理论上非常理想,但实际应用却尚不成熟。
在集中式网络环境下,我们通常将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许有任何用户节点,从而较好地保护敏感的主机资源。在分布式网络环境下,我们可以按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。
VLAN内部的连接采用交换实现,而VLAN与VLAN之间的连接则采用路由实现。大多数的交换机(包括海关内部普遍采用的DEC MultiSwitch 900)都支持RIP和OSPF这两种国际标准的路由协议。如果有特殊需要,必须使用其他路由协议(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多以太网口路由器来代替交换机,实现VLAN之间的路由功能。当然,这种情况下,路由转发的效率会有所下降。
无论是交换式集线器还是VLAN交换机,都是以交换技术为核心,它们在控制广播、防止黑客上相当有效,但同时也给一些基于广播原理的入侵监控技术和协议分析技术带来了麻烦。因此,如果局域网内存在这样的入侵监控设备或协议分析设备,就必须选用特殊的带有SPAN(Switch PortAnalyzer)功能的交换机。这种交换机允许系统管理员将全部或某些交换端口的数据包映射到指定的端口上,提供给接在这一端口上的入侵监控设备或协议分析设备。笔者在厦门海关外部网设计中,就选用了Cisco公司的具备SPAN功能的Catalyst系列交换机,既得到了交换技术的好处,又使原有的Sniffer协议分析仪“英雄有用武之地”。
参考资料:
应该不是一个太难的问题,首先只有20台机器,此次,从网络拓扑来说,服务器和PC机实际上并没有本质区别,你根本不用关心它是Server还是PC,既然我们有20台机器,那我们至少需要一个20口以上的交换机,如果满打满算,那就用24口的,但实际上32口的交换机并不会贵多少,为了以后考虑,不如买一个32的交换机,但另外一方面你要考虑这20台机器的距离,如果说20台机器比较密集,那么一台24口以上的交换机就能解决问题了,但是说20台机器很分散,比如隔了一个楼之类的情况,我们需要根据实际情况把20台机器分成几个大点,每一个点用一台小一点的交换机,比如8口,或者16口,然后将每个大点之间的交换机再统一连接到同一个交换机下,不管你的环境是如何的,思路其实就是这样,在尽可能节省经费(说白了就是少用设备)的情况下,保证网络的畅通,而实际上过多的交换机本身是个隐患,因为你后期还要维护,这将加大你维护的难度。
至于Server需要手机数据的问题,这其实是另一个Issue了,只要网络互通,任何一台机器都可以访问网内的其他机器,这和你中间有一个server没有任何关系,重点其实是你如何上传?手工?用工具?还是办公自动化系统?
我的建议是你首先需要脑子里有一个清晰的需求,就是这20台电脑你要怎么摆,剩下的事情才是想着如何最合理的连接它们。
在办公室里创建一个局域网步骤如下:
1,把路由器连接到Internet,再把交换机连接到路由器上,然后把办公室里的电脑连接到交换机上。
2,打开电脑,在设置中打开控制面板,然后单击网络和共享中心进入。
3,在打开的网络和共享中心窗口中,单击下面的家庭组选项。
4,进入家庭组窗口后,单击下方按钮创建家庭组进行创建。
5,这一步骤便是进入创建家庭组的窗口。
6,根据自己的配置需要将选项框配置成已共享或是未共享,配置完成后点击下一步。
7,进入配置局域网密码窗口,在此设置自己的局域网密码,到此步骤局域网就创建完成了。
8,后续可在家庭网窗口内配置所需信息选项。
9,成员可通过点击立即加入按钮加入家庭网。
0条评论