首页 > 文章中心 > ipx协议

ipx协议

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇ipx协议范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

ipx协议

ipx协议范文第1篇

关键词:计算机 网络通信协议

0 引言

本文就计算机网络通信协议、选择网络通信协议的原则、TCP/IP通信协议的安装、设置和测试等,作进一步的研究和探讨。

1 网络通信协议

目前,局域网中常用的通信协议主要有:NetBEUI协议、ipx/SPX兼容协议和TCP/IP协议。

1.1 NetBEUI协议 ①NetBEUI是一种体积小、效率高、速度快的通信协议。在微软如今的主流产品,在Windows和Windows NT中,NetBEUI已成为其固有的缺省协议。NetBEUI是专门为几台到百余台PC所组成的单网段部门级小型局域网而设计的。②NetBEUI中包含一个网络接口标准NetBIOS。NetBIOS是IBM用于实现PC间相互通信的标准,是一种在小型局域网上使用的通信规范。该网络由PC组成,最大用户数不超过30个。

1.2 IPX/SPX及其兼容协议 ①IPX/SPX是Novell公司的通信协议集。与NetBEUI的明显区别是,IPX/SPX显得比较庞大,在复杂环境下具有很强的适应性。因为,IPX/SPX在设计一开始就考虑了多网段的问题,具有强大的路由功能,适合于大型网络使用。②IPX/SPX及其兼容协议不需要任何配置,它可通过“网络地址”来识别自己的身份。Novell网络中的网络地址由两部分组成:标明物理网段的“网络ID”和标明特殊设备的“节点ID”。其中网络ID集中在NetWare服务器或路由器中,节点ID即为每个网卡的ID号。所有的网络ID和节点ID都是一个独一无二的“内部IPX地址”。正是由于网络地址的唯一性,才使IPX/SPX具有较强的路由功能。在IPX/SPX协议中,IPX是NetWare最底层的协议,它只负责数据在网络中的移动,并不保证数据是否传输成功,也不提供纠错服务。IPX在负责数据传送时,如果接收节点在同一网段内,就直接按该节点的ID将数据传给它;如果接收节点是远程的,数据将交给NetWare服务器或路由器中的网络ID,继续数据的下一步传输。SPX在整个协议中负责对所传输的数据进行无差错处理,IPX/SPX也叫做“Novell的协议集”。③NWLink通信协议。Windows NT中提供了两个IPX/SPX的兼容协议:“NWLink SPX/SPX兼容协议”和“NWLink NetBIOS”,两者统称为“NWLink通信协议”。NWLink协议是Novell公司IPX/SPX协议在微软网络中的实现,它在继承IPX/SPX协议优点的同时,更适应了微软的操作系统和网络环境。Windows NT网络和Windows的用户,可以利用NWLink协议获得NetWare服务器的服务。从Novell环境转向微软平台,或两种平台共存时,NWLink通信协议是最好的选择。

1.3 TCP/IP协议 TCP/IP是目前最常用到的一种通信协议,它是计算机世界里的一个通用协议。在局域网中,TCP/IP最早出现在Unix系统中,现在几乎所有的厂商和操作系统都开始支持它。同时,TCP/IP也是Internet的基础协议。①TCP/IP具有很高的灵活性,支持任意规模的网络,几乎可连接所有的服务器和工作站。但其灵活性也为它的使用带来了许多不便,在使用NetBEUI和IPX/SPX及其兼容协议时都不需要进行配置,而TCP/IP协议在使用时首先要进行复杂的设置。每个节点至少需要一个“IP地址”、一个“子网掩码”、一个“默认网关”和一个“主机名”。在Windows NT中提供了一个称为动态主机配置协议(DHCP)的工具,它可自动为客户机分配连入网络时所需的信息,减轻了联网工作上的负担,并避免了出错。同IPX/SPX及其兼容协议一样,TCP/IP也是一种可路由的协议。TCP/IP的地址是分级的,这使得它很容易确定并找到网上的用户,同时也提高了网络带宽的利用率。当需要时,运行TCP/IP协议的服务器(如Windows NT服务器)还可以被配置成TCP/IP路由器。与TCP/IP不同的是,IPX/SPX协议中的IPX使用的是一种广播协议,它经常出现广播包堵塞,所以无法获得最佳的网络带宽。②Windows中的TCP/IP协议。Windows的用户不但可以使用TCP/IP组建对等网,而且可以方便地接入其它的服务器。如果Windows工作站只安装了TCP/IP协议,它是不能直接加入Windows NT域的。虽然该工作站可通过运行在Windows NT服务器上的服务器(如Proxy Server)来访问Internet,但却不能通过它登录Windows NT服务器的域。要让只安装TCP/IP协议的Windows用户加入到Windows NT域,还必须在Windows上安装NetBEUI协议。 ③TCP/IP协议在局域网中的配置。只要掌握了一些有关TCP/IP方面的知识,使用起来也非常方便。④IP地址。TCP/IP协议也是靠自己的IP地址来识别在网上的位置和身份的,IP地址同样由“网络ID”和“节点ID”(或称HOST ID,主机地址)两部分组成。一个完整的IP地址用32位(bit)二进制数组成,每8位(1个字节)为一个段(Segment),共4段(Segment1~Segment4),段与段之间用“,”号隔开。为了便于应用,IP地址在实际使用时并不直接用二进制,而是用大家熟悉的十进制数表示,如192.168.0.1等。在选用IP地址时,总的原则是:网络中每个设备的IP地址必须唯一,在不同的设备上不允许出现相同的IP地址。⑤子网掩码。子网掩码是用于对子网的管理,主要是在多网段环境中对IP地址中的“网络ID”进行扩展。例如某个节点的IP地址为192.168.0.1,它是一个C类网。其中前面三段共24位用来表示“网络ID”;而最后一段共8位可以作为“节点ID”自由分配。⑥网关。网关(Gateway)是用来连接异种网络的设置。它充当了一个翻译的身份,负责对不同的通信协议进行翻译,使运行不同协议的两种网络之间可以实现相互通信。如运行TCP/IP协议的Windows NT用户要访问运行IPX/SPX协议的Novell网络资源时,则必须由网关作为中介。如果两个运行TCP/IP协议的网络之间进行互联,则可以使用Windows NT所提供的“默认网关”(Default Gateway)来完成。⑦主机名。网络中唯一能够代表用户或设备身份的只有IP地址。但一般情况下,众多的IP地址不容易记忆,操作起来也不方便。为了改善这种状况,我们可给予每个用户或设备一个有意义的名称,如“HAOYUN”。

2 选择网络通信协议的原则

2.1 所选协议要与网络结构和功能相一致。如你的网络存在多个网段或要通过路由器相连时,就不能使用不具备路由和跨网段操作功能的NetBEUI协议,而必须选择IPX/SPX或TCP/IP等协议。另外,如果你的网络规模较小,同时只是为了简单的文件和设备的共享,这时你最关心的就是网络速度,所以在选择协议时应选择占用内存小和带宽利用率高的协议,如NetBEUI。当你的网络规模较大,且网络结构复杂时,应选择可管理性和可扩充性较好的协议,如TCP/IP。

2.2 除特殊情况外,一个网络尽量只选择一种通信协议。现实中许多人的做法是一次选择多个协议,或选择系统所提供的所有协议,其实这样做是很不可取的。因为每个协议都要占用计算机的内存,选择的协议越多,占用计算机的内存资源就越多。一方面影响了计算机的运行速度,另一方面不利于网络的管理。事实上一个网络中一般一种通信协议就可以满足需要。

2.3 注意协议的版本。每个协议都有它的发展和完善过程,因而出现了不同的版本,每个版本的协议都有它最为合适的网络环境。从整体来看,高版本协议的功能和性能要比低版本好。所以在选择时,在满足网络功能要求的前提下,应尽量选择高版本的通信协议。

2.4 协议的一致性。如果要让两台实现互联的计算机间进行对话,它们两者使用的通信协议必须相同。否则中间还需要一个“翻译”进行不同协议的转换,这样不仅影响通信速度,同时也不利于网络的安全和稳定运行。

3 TCP/IP通信协议的安装、设置和测试

局域网中的一些通信协议,在安装操作系统时会自动安装NetBEUI通信协议;在安装NetWare时,系统会自动安装IPX/SPX通信协议。在3种协议中,NetBEUI和IPX/SPX在安装后不需要进行设置就可以直接使用,但TCP/IP要经过必要的设置。下面是Windows NT环境下的TCP/IP协议的安装、设置和测试方法。①TCP/IP通信协议的安装:在Windows NT中,如果未安装有TCP/IP通信协议,可选择“开始/设置/控制面板/网络”,出现“网络”对话框后,选择对话框中的“协议/添加”命令,选取其中的TCP/IP协议,然后单击“确定”按钮。系统会询问你是否要进行“DHCP服务器”的设置。如果你的IP地址是固定的,可选择“否”。随后,系统开始从安装盘中复制所需的文件。②TCP/IP通信协议的设置:在“网络”对话框中选择已安装的TCP/IP协议,打开其“属性”,在指定的位置输入已分配好的“IP地址”和“子网掩码”。如果该用户还要访问其他Windows NT网络的资源,还可以在“默认网关”处输入网关的地址。③TCP/IP通信协议的测试:当TCP/IP协议安装并设置结束后,为了保证其能够正常工作,在使用前一定要进行测试。笔者建议大家使用系统自带的工具程序PING.EXE,该工具可以检查出任何一个用户是否与同一网段的其他用户连通,是否与其他网段的用户正常连接,同时还能检查出自己的IP地址是否与其他用户的IP地址发生冲突。

ipx协议范文第2篇

一、引言

要实现网络间的正常通信就必需选择合适的通信协议,有很多人误认为通信协议就是tcp/ip协议,只要网络能正常连通,其它协议没有用,事实上,不同的网络协议都有其存在的必要。

二、通信协议的分类本文由收集整理组建网络时,必须选择一种网络通信协议,使得用户之间能够相互进行“交流”。协议(protocol)是网络设备用来通信的一套规则,这套规则可以理解为一种彼此都能听得懂的公用语言。关于网络中的协议可以概括为两类:“内部协议”和“外部协议”。

1、内部协议1978年,国际标准化组织(iso)为网络通信制定了一个标准模式,称为osi/rm(open system interconnect/reference model,开放系统互联参考模型)体系结构。该结构共分七层,从低到高分别是物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。其中,任何一个网络设备的上下层之间都有其特定的协议形式,同时两个设备(如工作站与服务器)的同层之间也有其使用的协议约定。在这里,将这种上下层之间和同层之间的协议全部定义为“内部协议”。内部协议在组网中一般很少涉及到,它主要提供给网络开发人员使用,如果只是为了组建一个网络,可不去理会内部协议。

2、外部协议外部协议即组网时所必须选择的协议。由于它直接负责计算机之间的相互通信,所以通常称为网络通信协议。自从网络问世以来,有许多公司投入到了通信协议的开发中,如ibm、banyan、novell、microsoft等。每家公司开发的协议,最初都是为了满足自己的网络通信,但随着网络应用的普及,不同网络之间进行互联的要求越来越迫切,因此通信协议就成为解决网络之间互联的关键技术。就像使用不同母语的人与人之间需要一种通用语言才能交谈一样,网络之间的通信也需要一种通用语言,这种通用语言就是通信协议。目前,局域网中常用的外部协议主要有netbeui、ipx/spx及其兼容协议和tcp/ip三类。

三、选择网络通信协议的原则

第一、网络结构和功能与所选协议要相一致。如果网络中存在多个网段或要通过路由器相连时,就不能使用不具备路由和跨网段操作功能的netbeui协议,而必须选择ipx/spx或tcp/ip等协议。另外,如果网络规模较小,同时只是为了简单的文件和设备的共享,这时关心的主要是网络速度,所以在选择协议时应选择占用内存小和带宽利用率高的协议,如netbeui。当网络规模较大,且网络结构复杂时,应选择可管理性和可扩充性较好的协议,如tcp/ip。

第二、选择一种通信协议用于一个网络。现实中很多人会选择系统所提供的所有协议,其实这样做是很不可取的。因为每个协议都要占用计算机的内存,选择的协议越多,占用计算机的内存资源就越多。一方面影响了计算机的运行速度,另一方面不利于网络的管理。事实上一个网络中一般一种通信协议就可以满足需要。

第三、协议的版本要注意。每个协议都有它的发展和完善过程,因而出现了不同的版本,每个版本的协议都有它最为合适的网络环境。从整体来看,高版本协议的功能和性能要比低版本好。所以在选择时,在满足网络功能要求的前提下,应尽量选择高版本的通信协议。第四、协议的一致性。如果要让两台实现互联的计算机间进行对话,它们两者使用的通信协议必须相同。否则中间还需要一个“翻译”进行不同协议的转换,这样不仅影响通信速度,同时也不利于网络的安全和稳定运行。

四、局域网中常用的三种通信协议

1、netbeui协议netbeui(netbios extended user interface,用户扩展接口)由ibm于1985年开发完成,它是一种体积小、效率高、速度快的通信协议。netbeui也是微软最钟爱的一种通信协议,所以它被称为微软所有产品中通信协议的“母语”。微软在其早期产品,如dos、lan manager、windows 3.x和windows for workgroup中主要选择netbeui作为自己的通信协议。在微软如今的主流产品,如windows xp和windows nt中,netbeui已成为其固有的缺省协议。有人将winnt定位为低端网络服务器操作系统,这与微软的产品过于依赖netbeui有直接的关系。netbeui是专门为几台到百余台pc所组成的单网段部门级小型局域网而设计的,它不具有跨网段工作的功能,即netbeui不具备路由功能。如果你在一个服务器上安装了多块网卡,或要采用路由器等设备进行两个局域网的互联时,将不能使用netbeui通信协议。否则,与不同网卡(每一块网卡连接一个网段)相连的设备之间,以及不同的局域网之间将无法进行通信。

ipx协议范文第3篇

随着全球各国经济、商业、人员间的交流日益频繁,国际通信业务被普遍认为是一个潜力很大的市场,也被认为是运营商营业利润提升的新增长点,逐渐受到业界的重视。

当前运营商间的国际通信业务主要包括了国际漫游业务和国际语音业务,随着业务由传统电路向IP化迁徙,这块市场将爆发出更大的潜力。截至2014年4月,已有150个国家和地区部署了497张LTE网络,其中104个国家和地区的288家运营商的LTE业务已经商用[1]。为了给客户带来业务的无缝体验,LTE国际漫游需求与日俱增。预计未来5年LTE网络互联数量年度复合增长率超过80%,同期LTE国际漫游业务收入年度复合增长率超过85%。随着基于IP的语音业务在互联成本、服务质量和业务管理等方面的优势日益突出,预计到2016年,VoIP语音批发业务量将占业务总量的16%,收入规模超过32亿美元。

广阔的前景让运营商愈发重视国际通信业务的发展,也使他们对业务质量、覆盖范围、可扩展性、安全性提出了更高的要求。为满足运营商的迫切需求,IPX(IP eXchange)业务应运而生,逐步成为运营商之间互连互通的主要方式。

2   IPX介绍

2.1  IPX

IPX由GRX(GPRS Roaming eXchange)发展而来,GRX最初目的是连接不同GPRS/UMTS运营商的骨干网及其他GRX网络。GRX由第三方独立运营管理,GSM运营商仅需通过与1个或几个GRX服务商互联,即可与其他GSM运营商快速实现互联互通[2]。

GRX有效的推动了国际通信业务的发展,然而GRX在扩展性、传输速率、安全性、QoS及承载新业务能力方面已难以满足国际业务发展的新需求。IPX的出现,弥补了GRX的上述缺陷,成为承载LTE漫游网间互连业务的主要方式。

IPX通过与公共互联网隔离的私有IP网络,为移动运营商、固网运营商及服务提供商提供高质量、低成本、高安全性的互联互通,为已经达成双边或多边互连商务协议的客户提供具备端到端QoS保证的语音、数据漫游、信令交换服务及基于IP的其他服务,如图1所示[3]。IPX在GRX基本架构之上,对GRX的功能进行了拓展与提高,除了提供原本GRX所支持的各项服务,IPX增加了对以下特性的支持[4]。

图1    IPX基本架构

快速建立多种客户间的网络互连,并提供多种业务的互连互通。IPX仅用一张网络即可承载所有通信业务,包括信令、语音、数据、短信、OTT等,并能够在全球范围内向客户提供互连服务,客户包括了各种制式的移动运营商、固网运营商、互联网服务提供商在内的多种类型的服务提供商;

可分级的端到端QoS保证的IP互连。随着国际业务类型的增加,用户对于业务的速度、实时性、服务质量的要求也越来越高。IPX利用MPLS VPN对业务进行承载,MPLS VPN的高质量、高安全性等特点让IPX服务提供商可以向客户提供具备端到端QoS的互连服务,并可根据业务类型提供多种等级的QoS并提供相应的SLA。这是IPX较之GRX的显著优势;

一点接入,简化网络拓扑。客户仅与IPX服务商建立连接,即具备了与该服务商的所有客户进行网络和业务互连的能力,同时也具备了与该服务商有合作关系的其他IPX服务商的客户建立网络和业务互连的基础。这样的互连方式,极大降低了客户开展国际网络及业务互连的复杂度及调测难度;

信令转换与互通。业务信令的互通是多种客户间业务互通实现的关键。IPX具备业务功能,能够根据客户的需要对信令进行和转发,确保信令的可达性和可用性;

多样的计费方式。作为一种业务可感知的服务,IPX除了具备基于带宽和流量的计费能力外,还具备了基于服务时长或信令转发条数以及按不同QoS等级计费的方式,使计费更加精细化、多样化,有效提升了服务提供商的管道价值。

2.2  IPX业务类型

IPX提供3种业务互连模式:

简单传输(Transport/Transit only):此模式下,IPX服务商仅为客户提供了一个具备端到端QoS的“管道”。客户需要向IPX服务商缴纳端口及传输费用,客户间签署双边业务结算协议,IPX服务商仅负责承载客户流量,对具体业务不感知。

业务转发(Service Transit):此模式下,IPX服务商能够感知业务,会根据转发的业务类型和客户计费结算需求来确定对业务的处理方式,并根据业务特性来向客户收取费用,收费方式包括带宽费、业务使用费等。

业务转接(Service Hub):此模式下,IPX服务商提供了一个具备业务感知能力的枢纽服务。客户与IPX服务商签订单一的合同,便可以与接入IPX的所有用户实现互联。通过这样的模式,IPX服务商作为业务的核心,集中处理业务合约和信令、数据和财务结算、预防欺诈、测试及日常维护。客户一点接入便可以迅速实现业务覆盖。

目前IPX提供商主要向客户提供简单传输及业务转发服务,客户可以通过1个IPX和多个合作伙伴互连,也可通过多个IPX连接多个合作伙伴。

2.3  IPX内部组网及业务能力

IPX利用MPLS VPN实现高速、高质、高安全性的网络互联互通。客户通过IP方式接入IPX网络,并通过配置实现与其合作方(如出访漫游地运营商等)的网络和业务互通。IPX内部网络一般分为承载层和业务层。承载层基于通过MPLS VPN进行承载,客户通过专线或IPSec方式接入IPX网络。业务层具备业务感知和转发能力,具备以下功能:基于会话的计费,并能产生日志和CDR文件;能够灵活的设置黑名单/白名单;具备在不同的IP多媒体网络间传输控制面和用户面的能力;具备安全功能(如访问控制);IPv4/IPv6互相转换的能力;信令及媒体协议转换能力;目的地址查找能力;数据流透传;支持服务源地址和回溯查询。

3   IPX互连组网方案

一般情况下IPX服务商需要考虑2种场景的互连组网:(1)与客户的互连;(2)与其他IPX服务商的互连。场景(2)中,IPX服务商之间是一种对等互连关系,称为IPX Peering,实现IPX Peering的IPX服务商称为IPX Peer。IPX互连模型如图2所示,IPX服务商X与IPX服务商Y是IPX Peer关系。客户A和客户B与X通过本地接入电路互连,A、B间的IP流量将通过X转发。客户C与B通过本地接入电路互连,其与A或B之间流量可以通过X与Y的Peering接口实现转发,X与Y共同保障客户C与A、B间流量的QoS。可见客户仅需连接到IPX就具备了与其他客户互连的能力,不必与每个客户建立专门的连接。

图2    IPX业 务组网模型

3.1  IPX与客户互连组网方案

客户通过本地接入电路与IPX互连,客户边界路由器BG与IPX边界专用CE通过接入电路对接,并将流量通过业务涉及地PE汇聚后经MPLS VPN网络发至对端。

客户与IPX服务商有3种类型的互连方式:

Layer 1:直连方式,通过专线或光纤;

Layer 2:逻辑连接方式,通过ATM、LAN或帧中继实现互连;

Layer 3:通过建立在公共IP网上的VPN(如IPSec)实现互连。

由于IPX向客户提供了端到端QoS保证,因此IPX服务商应通过分界点来明确端到端QoS保证的范围[5]。分界点一般位于IPX骨干网络外,作为IPX服务商的责任延伸点。分界点之间的QoS由IPX服务商进行保障,分界点外的QoS则由客户负责。

IPX服务商需要与客户协商来确定分界点,分界点的确定与互连的本地接入电路由谁提供有直接关系,一般有以下2种方案,如图3所示:

图3    IPX分界点确定方案

方案1:IPX服务商负责或其委托第三方网络提供商提供和管理本地接入电路。在此方案中,分界点位于客户BG连接本地接入电路的端口处,本地接入电路的网络连接和QoS由IPX服务商保障。

方案2:客户负责或其委托第三方网络提供商提供和管理本地接入电路。在此方案中,分界点位于IPX服务商专用CE连接本地接入电路的端口处,本地接入电路的网络连接和QoS由客户保障。

无论本地接入电路由哪方提供,都必须对该段电路的能力提供保证,若出现该段电路的流量达到能力的80%或QoS不符合要求时,应对网络进行升级,保证业务的正常使用。

客户与IPX间路由配置方式包括BGP-4(动态路由)和静态路由这2种方式。

BGP-4互连

对于具备公有AS号的客户,首选采用BGP-4互连,并要求客户支持4字节AS。IPX利用BGP的Extended Community属性来区分不同用户地理位置和服务类型,并按照以下规则对每一条收到的路由信息标注对应的Extended Community取值。

Extended Community值定义为aaaaa:nnnnn,其中aaaaa为消息的IPX服务商的自治域AS号,nnnnn的数值由以下规则确定:

Extended Community 1(1nnnn):地区信息;

Extended Community 2(2nnnn):客户类型;

Extended Community 3(3nnnn):保留信息。

Extended Community 1值按地区分配如表1所示:

表1    地区与Extended Community 1值的映射

地区 Extended Community 1值

欧洲 1000

北欧 1100

中欧 1200

东欧 1300

南欧 1400

亚洲 2000

东亚 2100

东南亚 2200

大洋洲 2300

美洲 3000

北美东海岸 3100

北美西海岸 3200

中美洲 3300

南美 3400

非洲 4000

Extended Community 2值按客户类型分配如表2所示:

表2    客户类型与Extended Community 2值的映射

客户类型 Extended Community 2值

MNO-G 0100

MNO-I 0200

NGNO 0300

不同类型的客户可接收的路由信息如表3所示。

各客户类型解释如下:

MNO-G(Mobile Network Operator-GRX):利用IPX实现原有GRX业务的GPRS/UMTS/LTE运营商。

MNO-I(Mobile Network Operator-IPX):使用所有IPX业务的GPRS/UMTS/LTE运营商。

NGNO(Next Generation Network Operator):除GRX外,使用其他IPX业务的服务提供商,如国际固话服务提供商、OTT等。

静态路由

客户与IPX采用静态路由互连,由IPX专用CE对静态路由重分发到BGP-4,其标注的Extended Community值与BGP-4互连的标准一致。

2种路由配置在同一逻辑电路组中仅允许使用其中一种方式,从路由广播的便利性和灵活性出发,推荐使用BGP-4互连。

3.2  IPX Peering组网方案

IPX服务商之间的对等互连称为IPX Peering,客户可以通过IPX Peering与另一IPX的客户实现互联互通,实现IPX Peering的IPX服务商之间以IPX Peer相称。Peering的双方仍然要相互保证QoS。通过Peering方式,IPX服务商能够有效的扩大业务覆盖范围。

IPX服务商Peering有2种实现方式:

(1)通过专线与其他IPX服务商直连;

(2)通过IPX网络互连数据中心(AMS-IX或Equinix等)与其他IPX服务商互连。

为确保在IPX间不同业务流量隔离,对于不同的业务(如LTE漫游媒体流、LTE信令、IPX语音、IPX语音信令)应使用独立的VLAN及路由表。在IPX Peering的所在地需遵守当地的监管政策。另一方面,IPX Peer间应根据对方的需求,共同保证双方客户流量的QoS,确保所有客户的业务质量在跨越不同的IPX时依然能得到满足,协助客户将业务扩展到更大范围。

4   结束语

IPX具备私有性、安全性、端到端QoS保证以及互连的便捷性等诸多优点,将在国际漫游、国际语音批发等多种国际业务中发挥越来越重要的作用,客户以合适的方式与之互连有助于其提供更高质量的服务。

参考文献:

. (2014-05-06). http://gsacom.com/news/gsa_406.php.

[2] 闫波,李洁. GRX在GPRS国际漫游网络中的应用[J]. 计算机与网络, 2008(20): 63-64.

ipx协议范文第4篇

在电力系统的生产运行中,电网数据不仅要采集并反映在调度自动化实时系统,也需要传送到管理信息系统,为企业管理部门提供决策依据。因此,在调度自动化系统改造的过程中,调度自动化系统改造的过程中,调度自动化实时系统与MIS系统间互联是工程人员面临的一项重要技术开发工作。

目前国内调度自动化实时系统一般选用UNIX操作系统下的工作站方式,采用TCP/IP工业标准协议,基于X-Windows的图形标准;而企业MIS系统一般沿用了NOVELL网络技术,采用ipx协议,基于MicrosoftWindows图形应用标准。在这两种不同的系统之间,如果要实现图形交换,难度较大,所涉及的工作量也非常庞大。相对而言,实现系统间的数据信息交换就比较简单。出于工程考虑,调度自动化实时系统与MIS系统间的互联一般可以归结为两系统间的数据交换问题。

1选择系统数据互联方式

广州电力工业局引进的调度自动化实时OASyS系统是一个基于TCP/IP技术的局域网系统,而MIS系统沿用了以往的NOVELL3.12网络,两个系统间存在数据交换的必要任务:OASyS系统的实时数据需要提供给MIS系统显示,MIS系统需要向OASyS系统提供电网设备参数数据等。

在系统数据互联方式上,广州电力工业局作了较详细的调研工作,考虑了以下几种方式:

a)升级NOVELL服务器软件版本,开发Netware下的TCP/IP协议功能;

b)改造MIS网,选用支持TCP/IP协议通信的网络系统形式;

c)设置转发机,在TCP/IP与ipx之间进行转换。

考虑到技术力量分布和工程进度实际情况,前两种方式都存在开发工期太长的问题,而且MIS网改造本身就是一项规模比较庞大的独立工程,不适宜在调度自动化改造项目中同时考虑。采用第三种方式有利于在现有系统条件下满足生产实际的迫切需要,开发投入很少,利于有步骤地实现全局效益。

应该指出,采用转发机方式,只能完成数据部分的网络交换,MIS系统还必须维护一套单独的图形界面,这对于已存在旧MIS系统的情况比较实用,但最终发展应该走向一体化结构。

转发机的设置方式有几种,可以选择转发机在MicrosoftWindows95/98平台上进行软件开发,也可以寻找DOS平台上的一些应用软件进行支撑,以达到协议转换的目的。由于历史应用原因,广州电力工业局选择了基于DOS平台的转发软件开发。

2系统结构介绍

图1表明,在硬件连接上,网络多口开关NETWORKSWITCH是调度自动化实时系统和MIS系统的物理连接点,具有多个UTP端口,同时提供实时网和MIS网的物理连接位置。在物理层上,TCP/IP协议和ipx协议可以同时在双绞线介质上工作,网络数据包可以在网络多口开关的各端口之间进行传输。另外网络多口开关提供物理屏蔽作用,使得ipx协议的数据包不流向实时网,实时网的网络安全和负荷得到保证。

转发机采用一台普通微机实现,配置一块10Mbit/s速率以太网卡。

3转发机网络功能层次

由系统硬件连接方式可以看出,转发机通过网络多口开关,一方面要完成与OASyS系统间的TCP/IP协议数据包的交换,采集实时网提供的电网运行实时数据;另一方面要完成与MIS服务器之间的ipx协议数据包交换,将电网运行数据到MIS系统中。这就要求转发机同时具有处理TCP/IP协议和ipx协议的网络软件功能。图2为转发机的网络功能层次示意图。

在DOS平台上,转发机要同时实现TCP/IP和ipx协议应用,必须借助于一定的支撑软件。在DOS操作系统中实现ipx协议应用是完全遵从NOVELL网络工作站定义的,但是DOS本身并不具备TCP/IP协议的处理能力,如果要在DOS操作系统下同时实现这两种网络协议应用,并兼用同一的网卡物理驱动,需要寻求一种合适的支撑平台。

通过对系统的应用条件大量调研,广州电力工业局选择了SUN公司出品的PC-NFS软件来实现DOS平台下的两种网络协议转换应用处理。

4PC-NFS软件的原理和设置

NFS(networkfilesystem)是UNIX操作系统中的一个标准应用,完成数据文件的网络映射和共享。P-NFS,即在基于DOS操作系统的微机上实现NFS功能。

在转发机上安装PC-NFS软件,可以将OASyS实时系统中充当通信功能工作站的某文件路径映射为转发机的一个当地盘符;同时在转发机上安装NOVELL工作站标准驱动软件,MIS网的NOVELL服务器的某文件路径映射为转发机的另一盘符。转发机的应用程序只需在两个盘符之间完成数据文件内容交换或数据广播,就可实现两个系统之间的数据转发功能。同时,在转发机上还可以运行数据统计打包模块,实现诸如实时、总加、整点等数据分析功能。

要注意NFS的完整应用。不管是提供共享文件的工作站主机,还是享受共享文件内容的机器,都要开放并定义相应的NFS功能。在OASyS系统中,要使用#setup来激活通信节点机的NFS功能,定义开放的子目录,以及定义作为开放对象的机器名称。

在转发机安装PC-NFS软件的步骤为:

a)首先在工作站安装NetWare工作站软件,登录到NetWare服务器,注意采用++的方式,避免使用方式。因为ODI方式下,PC-NFS的TCP/IP协议应用可以与ipx协议的网络物理驱动兼用。

b)安装PC-NFS软件。根据提示,输入提供NFS服务的主机名称、IP地址、路径,本地(转发机)的名称、IP地址及登录的用户名等内容。

c)运行PC-NFS的mt程序,选择提供NFS服务的主机名称、路径、IP地址、锁文件方式、开机自动映射等荐,使得转发机在开机过程中可以自动形成工作站节点路径的映射盘符。

5转发数据过程

在转发机,实时系统通信节点机盘符与MIS网服务器盘符生成后,要开发相应的应用程序,以实现两侧系统数据的交换。应用程序的编制可以采取定时器方式,在规定的时间周期到达时,激活从实时网数据文件读数,并广播到MIS系统中,或写入MIS服务器特定文件的进程。

在广州电力工业局实时OASyS系统与MIS系统之间,主要完成三类数据的转发工作,分别是实时电网运行数据,系统主要遥测总加点的历史运行数据,和系统所有遥测量的历史整点数据。有鉴于此,转发机应用软件的编写方面,分别考虑这三类数据的读写处理。一个很重要的问题在于,作为数据来源,OASyS系统的通信节点机上必须根据转发内容的定义,运行必要的进程生成相应的数据文件。

在广州电力工业局OASyS系统中,我们开发了在调度界面显示电网设备参数的应用程序,由于调用过程简单、内容详实,深受调度人员喜爱,其中实时网上的设备参数信息来源于MIS网中的有关数据库内容。考虑到转发机处于两个系统的联系地位,在转发机的应用程序中,我们设计了一个专门的模块,将MIS系统的数据信息定时传送到实时SCADA系统中。

由于转发机应用软件是独立编程,可以避免MIS网中机器随意破坏实时系统运行的可能性。同时由于转发机的应用处理对象基本上是数据文件,在程序的模块化处理、增删功能方面很有优势。

6工程实施情况

广州电力工业局OASyS系统与MIS系统间数据交换的工作在调度自动化新系统投运的同时就完成各项软件编程和测试工作,经过试运行和修改阶段,现在已完全投入生产运行。根据设计基本思路,OASyS系统与MIS系统间实现了实时、历史、电网设备参数等数据的交换工作。运行情况表明,网络支撑平台和转发应用运行稳定,没有出现网络协议处理出错的情况。

ipx协议范文第5篇

smallbusinessenterpriseininsideisworldthatthemostimportant65contrivancesin20centuriesthatparttheeconomyhasmostthevitality,thesmallbusinessenterprisemanagementbureauassesswithcreativeareallfromunder500peopleofsmallbusinessenterpriseorindividualcreatesof.thesmallbusinessenterpriseoccupies55%thatmanufacturingindustryproductsetup,averageandeachemployeeofcreativethenumberwanttobehigherthanbigbusinessenterprise1.38times,itsimportantcreativenumbertoohigherthanbigbusinessenterprise1times.thenetworksystemofthebusinessenterpriseisalifeveinthatinformationturn,especiallytodayinfastdevelopmentintechniqueinnetwork,isalsosuch.butininformationturnofprocess,thebusinessenterpriseusuallyisabsorbedinsuchaserp,scm,crm...etc.applicationsystemdevelopments,neglectingdevelopmentsofathemostbasicthing——businessenterprisefoundationnetworksystemhowever,resultingintheembarrassingsituationthat"aleg"walk.becausethenetworksystemofthebusinessenterpriseisusuallydriveeverybodya"isolatedisland"forneglecting,resultingininformationturningdevelopmentsinformationintheprocesscorrespondencenotlucidly,applyingsystembecomingclosing.forsmallbusinessenterpriseininsidetosay,howtomakeuseofthenetworkpassthelimitedinvestmentgetsthevalidincome,alsoshouldtheproblemoftheconsideration.settingupthenetworksystemisafoundationtorealizesotherinformationturntheapplication,includeelectroniccommerceetc.

引言

2002年12月16日,国家经贸委副主任蒋黔贵指出,中小企业在我国国民经济和社会发展中具有重要的地位,目前,我国各类中小企业已超过800万家,占我国企业总数的99%以上,其工业产值、实现利税和出口总额分别占全国的60%、40%和60%左右;在流通领域中中小企业占全国零售网点的90%以上;中小企业也是安置社会就业的主体,是社会的“稳定器”,据统计,中小企业吸纳了75%以上的城镇就业人口。

1企业所面临的问题

随着我国社会生产力水平的提高,中小企业还将对活跃市场、解决就业、推动创新、经济结构调整、工业化和城镇化进程的加快发挥重要的作用。信息技术为可持续竞争优势保驾护航,对于中小企业来说,和大企业不同的是本身拥有的内部经营资源比较缺乏。所以,中小企业只有把有限的资源用在刀刃上,才有可能提高企业的竞争力,为中小企业的可持续竞争优势保驾护航。但是在信息化的过程中,企业往往专注于诸如erp、scm、crm等应用系统的建设,却忽略了一个最基本的东西——企业基础网络系统的建设,造成“一条腿”走路的窘境。由于企业的网络系统往往被大家所忽略,造成了信息化建设过程中的信息通信不畅,应用系统形成封闭的“孤岛”。一些企业往往等到erp、scm、crm等综合性的管理应用信息系统完成后,才考虑与各分支机构组建企业的广域网络,结果是网络系统阻碍了管理信息系统作用的发挥。

专家指出,企业的网络系统是信息化的命脉,特别是在网络技术快速发展的今天,更是如此。对于中小企业来说,如何利用网络通过有限的投资得到有效的收益,更是应该考虑的问题。例如,互联网对scm的发展就有很大影响,企业通过网络解决了企业存在的由于信息沟通不畅导致的大量问题。电子商务的出现,将原来一对一的商贸关系变为多对多的贸易关系,使企业走进了一个虚拟的交易市场,买家、卖家各取所需,而且永不关门,极大地提高了企业效率,将供应链的管理推向了更高的境界。因而,构建网络系统是实现其它的信息化应用,包括电子商务等的基础。

2问题解决的方法

网络的连接离开了网络,应用系统是发挥不出它的作用的。只有两者相互结合,才是比较明确的选择。网络首先要畅通了,才能保证应用系统的顺利实施。但是,现在的网络并不只是简单的局域网,是基于internet的,面向全国、全球的网络。

3基础网络的连接

一个计算机网络,不管其组成、类型及模式如何,都必须使网络操作系统、服务器、工作站和外设之间能互相进行联络。为了实现这一点,首先必须实际安装传输媒体(通信线路);第二必须把传输媒体结合成一个整体形成一个传输媒体模式,也即拓扑结构;第三,选择一种网络通信方法,即网络协议。

3.1传输线的分类

3.1.1同轴电缆

同轴电缆的中央是铜芯,铀芯外包着一层绝缘层,绝缘层外再是一层屏蔽层,屏蔽层氢电线很好地包起来,再往外就是外包皮了。由于同轴电缆的这种结构,它对外界具有很强的抗干扰能力。同轴电缆是局域网最普遍使用的传输媒体。

3.1.2双绞线

在局域网中,双绞线用的非常广泛,这主要是因为它们低成本、高速度和高可靠性。双绞线有两种基本类型:屏蔽双绞线(stp)、和非屏蔽双绞线(utp),它们都是由两根绞在一起的导线来形成传输电路。两根导线绞在一起主要是为了防止干扰(线对上的差分信号具有共模抑制干扰的作用)。

3.1.3光纤

有些网络应用要求很高,它要求可靠、高速地长距离传送数据,这种情况下,光纤就是一个理想的选择。光纤具有园柱形的形状,由三部分组成:纤芯、包层和护套。纤芯是最内层部分,它由一根或多根非常细的由玻璃或塑料制成的绞合线或纤维组成。每一根纤维都由各自的包层包着,包层是玻璃或塑料涂层,它具有与纤芯不同的光学特性。最外层是护套,它包着一根或一束已加包层的纤维。护套是由塑料或其他材料制成的,用它来防止潮气、擦伤、压伤或其它外界带来的危害。

3.1.4无线电通信

传输线系统除同轴电缆、双绞线、和光纤外,还有一种手段是根本不使用导线,这就是无线电通信,无线电通信利用电磁波或光波来传输信息,利用它不用敷设缆线就可以把网络连接起来。无线电通信包括两个独特的网络:移动网络和无线lan网络。利用lan网,机器可以通过发射机和接收机连接起来;利用移动网,机器可以通过蜂窝式通信系统连接起来,该通信系统由无线电通信部门提供。

3.2网络拓扑结构

网络可采用以太网的结构,物理上由服务器,路由器,工作站,操作终端通过集线器形成星型结构共同构成局域网。星型拓扑由中央节点和通过点对点链路接到中央节点的各分节点组成,中央节点执行集中式通信控制策略,减轻各分节点之间的处理负担。星型网络与其他几种结构相比,具有如下优点:

(1)中央节点、集线器集中一处,方便提供服务和网络重新配置;

(2)网络中连接点往往容易产生故障,在星型拓扑中,单点失败只影响一个设备,不会导致全网崩溃;

(3)由于每个分节点直接到达中央节点,容易检测和隔离故障,可方便地将故障点从系统中删除;

(4)星型网中任何连接只涉及中央节点和分节点,因此控制介质访问的方法很简单。

星型拓扑结构广泛应用于网络管理集中于中央节点的场合,由于分布式计算环境的流行,以集线器/交换机为中心的星型拓扑结构被大量采用。

根据公司的具体情况,建议整个网络系统采用星型拓扑结构,采用光纤和5类双绞线连接加上百兆交换机,实现真正的百兆连接(到桌面)。其中服务器和交换机放置在专用计算机房,并配置网络ups。这种网络结构的优势在于非常灵活,网络中任何一台机器出现故障,对网络整体都不会构成很大影响。另外由于财务系统的封闭性,可以在网络中建立分支结构,既便于财务人员从主干获取信息,也保证财务信息的安全。

4工作站的网络设置

4.1协议

就像不同国家的人之间进行交流时需要使用一种彼此都理解的语言,网络中的计算机要想相互进行“交流”,也必须选择一种彼此都能听得懂的“公用语言”,即我们通常所说的网络通信协议(protocol)。目前,局域网中常用的通信协议主要有netbeui、ipx/spx和tcp/ip三种。

4.1.1netbeui协议

netbeui(netboisextendeduserinterface,用户扩展接口)最初由ibm开发,用于实现pc间相互通信。microsoft将netbeui进一步进行了扩充和完善,自1985开始将netbeui作为其“客户机/服务器”模式的网络系统的基本通信协议,应用在它的一系列产品,如dos、lanmanager、windows3.x和windowsforworkgroup中。在windows95/98和windowsnt中,netbeui被作为缺省协议安装。

netbeui是为中小型局域网设计的,用单部命名(single-partnames)定义网络节点,它不支持多网段网络,也即通常所说的“不可路由”,这是netbeui不适合大型网络的一个重要原因。netbeui也有它的优点,如安装非常简单,不需要进行配置,在三种协议中占用内存最少。

4.1.2ipx/spx协议

ipx/spx(internetworkpacketexchange/sequencespacketexchange,网际包交换/顺序包交换)是novell公司开发的通信协议集。ipx/spx在复杂环境下具有很强的适应性,在设计之初就考虑了多网段的问题,具有强大的路由功能,适合于大型网络使用。ipx/spx是netware网络的最好选择,在非netware网络环境中,一般不使用ipx/spx。尤其在windowsnt网络和由windows95/98组成的对等网中,无法直接使用ipx/spx通信协议。

为了实现与netware平台的互联,windows系列操作系统提供了两个ipx/spx的兼容协议:“nwlinkspx/spx兼容协议”和“nwlinknetbios”,两者统称为“nwlink通信协议”。“nwlinkipx/spx兼容协议”类似于windows95/98中的“ipx/spx兼容协议”,它只能作为客户端的协议实现对netware服务器的访问,而“nwlinknetbios”协议不但可在netware平台与windows平台之间传递信息,而且能够作为windows系列操作系统之间的通信协议。

4.1.3tcp/ip协议

tcp/ip(transmissioncontrolprotocol/internetprotocol,传输控制协议/网际协议)是应用最为广泛的一种网络通信协议,无论在局域网、广域网还是internet,无论是unix系统windows平台,它都支持,可以说tcp/ip协议是计算机世界的一个通用“语言”。

tcp/ip也是一种可路由协议,它采用一种分级的命名规则,通过给每个网络节点配置一个ip地址、一个子网掩码、一个网关和一个主机名,使得它容易确定网络和子网段之间的关系,获得很好的网络适应性、可管理性和较高的网络带宽使用效率。但同时,tcp/ip协议的配置和管理比netbeui和ipx/spx协议更复杂。netbeui和ipx/spx及其兼容协议在使用时都不需要进行配置,而tcp/ip协议在使用时首先要进行复杂的设置。网络节点的“四要素”(ip地址、子网掩码、默认网关和主机名)设置起来非常复杂,对于一些初级网络用户来说十分困难。

4.1.4选择原则

在组建局域网时,具体选择哪一种网络通信协议主要取决于网络规模、网络应用需求、网络平台兼容性和网络管理几个方面。

如果正在组建一个小型的单一网段的校园局域网,只是为了简单的文件和设备的共享,并且暂时没有对外连接的需要,可以选择netbeui协议。

如果网络存在多个网段或要通过路由器与外部相连时,就不能使用不具备路由和跨网段操作功能的netbeui协议,而必须选择ipx/spx或tcp/ip协议。

如果操作系统是从netware迁移到windowsnt,同时还要保留一些基于netware的应用,ipx/spx及其兼容的nwlink通信协议则是一个必然的选择。

有人可能会觉得把三种协议都安装了不就适应各种情况了吗?其实这样做是不可取的,因为每个协议都要占用计算机的内存,选择的协议越多,占用计算机的内存资源就越多,就会影响网络的速度。

4.2ip地址

4.2.1ip地址的概念

众所周知,在电话通讯中,电话用户是靠电话号码来识别的。同样,在网络中为了区别不同的计算机,也需要给计算机指定一个号码,这个号码就是“ip地址”。

有人会以为,一台计算机只能有一个ip地址,这种观点是错误的。我们可以指定一台计算机具有多个ip地址,因此在访问互联网时,不要以为一个ip地址就是一台计算机;另外,通过特定的技术,也可以使多台服务器共用一个ip地址,这些服务器在用户看起来就像一台主机似的。

tcp/ip协议需要针对不同的网络进行不同的设置,且每个节点一般需要一个“ip地址”、一个“子网掩码”、一个“默认网关”。不过,可以通过动态主机配置协议(dhcp),给客户端自动分配一个ip地址,避免了出错,也简化了tcp/ip协议的设置。那么,局域网怎么分配ip地址呢?互联网上的ip地址统一由一个叫“iana”(internetassignednumbersauthority,互联网网络号分配机构)的组织来管理。

由于分配不合理以及ipv4协议本身存在的局限,现在互联网的ip地址资源越来越紧张,为了解决这一问题,iana将a、b、c类ip地址的一部分保留下来,留作局域网使用的ip地址空间,保留ip的范围如表1所示。

局域网使用的ip地址范围

网络类别

ip地址范围

网络数

a类网

10.0.0.0~10.255.255.255

1

b类网

172.16.0.0~172.31.255.255

16

c类网

192.168.0.0~192.168.255.255

255

表1

保留的ip地址段不会在互联网上使用,因此与广域网相连的路由器在处理保留ip地址时,只是将该数据包丢弃处理,而不会路由到广域网上去,从而将保留ip地址产生的数据隔离在局域网内部。在局域网内计算机数量少于254台的情况下,一般在c类ip地址段里选择ip地址范围就可以了,如从“192.168.1.1”到“192.168.1.254”。

4.2.2如何设置ip地址

那么如何来设置ip地址呢?以windows2000server为例,在桌面的“网上邻居”上右击,在弹出的菜单中点击“属性”,出现“网络和拨号连接”窗口,在“本地连接”上右击,在弹出的菜单中点击“属性”,出现“本地连接属性”窗口(请见附图),双击“internet协议(tcp/ip)”,出现“internet协议(tcp/ip)属性”窗口,在“使用下面的ip地址”中输入ip地址,此处我们输入“192.168.12.145”,子网掩码是“255.255.255.0”。

5服务器的网络配置

5.1服务器操作系统的选择

可以作为网络服务器的操作系统主要有三种:

一种是基于sun工作站平台的solaris操作系统,一种是基于微机的linux免费操作系统,一种是基于微机的windowsnt操作系统。

solaris操作系统需要sun工作站的支持,对于没有sun工作站的小型企业而言,这种方式不太合适(它适合于大型企业,并且稳定性好);免费的linux操作系统,虽说是免费的,由于版本太多,技术资料过少,不易操作,也不太适合;因此我们选择微软的windowsntserver4.0中文版作为我们的服务器操作系统,它的缺点是不够稳定,资源消耗快,因此,只适合于小型企业,而不适合于大型企业。

5.2dns服务器的设置了

5.2.1dns的概念

(1)dns

即domainnameserver(域名服务器),我们知道,联入internet的每台主机都有一个ip地址,但ip地址是纯数字的,使用起来太枯燥难记,人们于是创建了域名的概念--用形象的单词来代替ip地址,域名服务器的作用就是将域名翻译为计算机能够认识的ip地址,因此,dns也可称为域名解释服务器。

(2)forwarderserver

每个dns服务器上都存放着一张域名与ip地址的对照表,当工作站提出域名解释的请求时,本地dns服务器就去搜寻对照表,查看是否有相匹配的记录,如有,返回对应的ip地址;如无,则应将此查询提交上一级dns服务器,这就是forwarderserver,如果最终的dns服务仍解释不了该域名,则返回一个错误信息。forwarderserver的产生是因为internet上的域名和ip地址是如此之多,我们没必要也不可能在某一台计算机上建立完整的对照表。

(3)反向查询

dns服务器通常接受的是将域名解释为ip地址的请求,但有时我们也需要知道与某个ip地址对应的域名是什么,这就是反向查询。

以下我们将用一个实例来说明如何建立dns服务器:

假设dns服务器是一台已安装好了tcp/ip协议的nt4.0server服务器,它有一个固定的ip地址:159.226.171.1,负责解释在域内的工作站提交的查询,它的上一级dns服务器的ip地址是159.226.1.1。

5.2.2安装dns服务器

在缺省安装nt4.0时,dns服务是没有被安装的,我们必须在安装完nt4.0后手动安装,步骤如下:

(1)点"开始--设置--控制面板--网络",在聘的"网络"窗中选择"tcp/ip协议"。

(2)点"属性--dns设置",在出现的页框在输入相关内容,如:主机名:ns;域:;dns服务器ip地址:159.226.171.1;点"添加"按钮。该ip地址即出现在dns服务器的搜索列表。

(3)点"确定",返回"网络"窗,点"服务--添加"。

(4)在"选定网络服务"窗口中,选"microsoftdns服务器",点"确定"。

(5)这时将提示你插入nt安装盘,插盘并给出nt安装文件的正确路径后,点"继续"按钮,开始复制文件。

(6)文件复制结束后,回到"网络"窗,这时你可以看到在网络栏中多了一项:"microsoftdns服务器",点"关闭"。

(7)重新启动计算机这时在"管理工具"程序组里将出现一个“dns管理器”的图标,我们余下的工作将利用这个dns管理器来完成。

5.2.3添加dns服务器

(1)点"开始--程序--管理工具(公用)--dns管理器",启动dns管理器。

(2)点菜单项"dns",在出现的子菜单里选择"新建服务器",在弹出的对话框中输入"159.226.171.1",点"确定"。

5.2.4添加dns服务器管理的域

(1)选中"159.226.171.1",单击鼠标右键,在出现的菜单项里选"新建区域"。

(2)"区域类型"选"主要",点"下一步"。

(3)"区域名:"键入"",按tab键,"区域文件"处自动出现".dns",取此默认值,点"下一步"。

(4)点"完成"按钮。这时,在dns管理器右窗出现域,左窗则出现的所有记录,类型有ns,soa,a等,其含义可从nt的帮助中查看到,但你大可不必去理会它们的含义,换了unix就不行,你必须了解它们,否则你就如同看天书,这也是nt的优点之一。

5.3.5添加反向查询域

(1)选中"159.226.171.1",单击鼠标右键,在出现的菜单项里选"新建区域"。

(2)"区域类型"选"主要",点"下一步"。

(3)"区域名:"键入"171.226.159.in.addr.arpa"(注意:域名称必须以反向方式输入),按tab键,"区域文件"处自动出现"171.226.159.in.addr.arpa.dns",取此默认值,点"下一步"。

(4)点"完成"按钮。这时,在dns管理器右窗出现域171.226.159.in.addr.arpa,左窗则出现171.226.159.in.addr.arpa的所有记录。

5.3.6forwarderserver服务器设置

(1)选中"159.226.171.1",单击鼠标右键,选"属性"。

(2)单击"转发器"钮,点"使用转发器",输入上一级dns服务器的ip地址:159.226.1.1,点"添加"。

(3)点"确定"。

5.2.7建立主机域名与ip地址对照表

到现在我们已经建立了一个dns服务器,但它目前并不起什么作用,因为它的对照表是空的,我们必须添加主机数据来满足dns工作站的查询要求。

(1)选中一个域,如,单击鼠标右键,选"新建主机"。

(2)输入"主机名:www1","ip地址:159.226.171.2",选中"创建关联的ptr记录",建立此主机的反查询记录。

(3)点"添加主机"按钮,此主机名与ip地址的对照信息即加入到表中。

(4)同理,依次填入这个域内的各个主机的主机名和ip地址,注意别忘了选"创建关联的ptr记录"。

(5)最后点"确定"退出。当域中新增主机时,可再用此步骤添加其域名与ip地址的对照信息。

5.2.8给主机设置别名

一个ip地址可对应多个域名吗?答案是肯定的,以如某台计算机即是www服务器,以是一个e-mail服务器,那么我们可以给它取两个域名:和,这就涉及到别名问题,设置别名的步骤如下:

(1)选中一个域,如,单击右键,选"新建记录"。

(2)出现"新建资源记录"窗口,在"记录类型"中选"cname记录","别名"处输入别名,如mail,"为宿主的dns名称"处,输入"."(注意最后的句点,千万不能省略)

(3)点"确定"退出。这样,ip地址159.226.171.2就有两个域名和,同理可再设置别的域名和设置其它主机的别名。

至此,dns服务器的设置完成。

6internet的接入

然后需要选择isp来提供internet的接入,给服务器以绑定一个固定的ip,用以使企业局域网内所有工作站能与互联网的沟通。与综合性的管理应用信息系统一起真正体现了企业的信息化。提高了企业的效益。一个高速、稳定的局域网和互联网接入是提高工作效率,加强员工沟通,处理与客户和合作伙伴交易的关键。

7互联网的安全性

然而,互联网自身存在着危险。安全性不仅仅是一项技术问题,现在已成为市场竞争中的一个必要条件。今天,每一个希望成为供货商或转包商的小型企业都必须满足企业级的通信安全标准。一旦一家小型企业开始接受信用卡订单、存储客户地址或处理客户、生产厂商以及合作伙伴的各类私密信息,就应该保证数据不会被非法窃取。一个怀有恶意的黑客或者一份感染了病毒的消息会破环重要的文件,更为重要的是,将会严重影响小型企业的发展和成功。

7.1防火墙

对于小型企业来说,网络边缘往往用一条宽带电缆或数字用户线路与局域网相联。这种情况下,被安装在电缆或数字用户线路与局域网之间,作为安全网关的一套基于硬件的防火墙产品能够为网络提供最佳保护。在数据的安全性非常重要时,安全网关能提供最优化的保护措施。硬件防火墙产品应该具备以下功能:

(1)包状态检查——在数据包通过防火墙时对数据进行检查,以确定是否允许进入局域网络。

(2)流量控制:根据数据的重要性管理流入的数据。

(3)vpn技术——使远程用户能够安全地连接局域网。

(4)java、activex以及cookie屏蔽——只允许来自可靠web站点上的应用程序运行。

(5)服务器屏蔽(proxyblocking)——防止局域网用户绕过互联网过滤系统。

(6)在潜在的黑客攻击发生时,系统会向网络管理人员发出电子邮件或声音告警。

(7)电子邮件发信监控(outgoinge-mailscreening)——能够阻塞带有特定词句电子邮件的发送,以避免企业员工故意或无意地泄露某些特定信息。

让任何类型的的网络免受病毒攻击最保险和最有效的方法是对网络中的每一台计算机安装防病毒软件,并定期对软件中的病毒定义进行更新。

除此之外,禁止使用那些明显带有漏洞,使病毒容易传播的应用程序,尤其是电子邮件,也是一种非常明智的做法。

随着网络系统越来越复杂和专业,企业应把握好企业信息化的命脉,处理好信息化基础网络系统和应用系统之间的关系。企业绝不能忽略信息化的另一个系统——企业的网络系统。应用系统和网络系统是信息化的“两条腿”,缺了其中的哪一个,都是不行的。以上是本人对企业网络系统的愚见,如有不足之处,请各位批评指正。在此要感谢蒋学锋教授给予我的帮助,是教授的耐心与宽容才有了我的点点成绩。没有教授的帮助,就没有这篇论文,再次感谢蒋教授。

参考文献:

[1]tere’parnell.构建高速网络[m],人民邮电出版社,2000.6

[2]andrews.tanenbaum.计算机网络[m],清华大学出版社,1998.7

[3]北京启明星辰信息技术有限公司.网络信息安全技术基础[m],电子工业出版社,2002.1

[4]互联网上相关资料……

构建中小型企业网络