宿舍校园网共享
校园网解决方案

校园网解决方案校园网是指在学校范围内提供网络服务的系统,为师生提供了方便快捷的网络访问和信息交流平台。
为了满足学校网络的需求,我们提供了以下校园网解决方案。
一、网络设备方案为了建立稳定、高效的校园网系统,我们推荐采用以下网络设备方案:1. 网络交换机:选择高性能、可扩展的交换机,以满足学校网络的带宽需求,并支持VLAN划分,实现不同部门和用户的网络隔离。
2. 路由器:选择性能强大、稳定可靠的路由器,以实现校内网络与外网的连接,并支持负载均衡和故障切换,保证网络的可用性和稳定性。
3. 防火墙:配置防火墙设备,保护校园网免受网络攻击和恶意软件的侵害,同时实现对网络流量的监控和管理。
4. 网络存储设备:为学校提供统一的文件存储和共享平台,支持备份和恢复功能,确保数据的安全性和可靠性。
5. 网络管理系统:部署网络管理系统,实现对网络设备的集中管理和监控,及时发现和解决网络故障,提高网络运维效率。
二、网络布线方案良好的网络布线是建立高效校园网的基础,我们建议采用以下网络布线方案:1. 光纤布线:采用光纤作为主干路线,支持高速数据传输和远距离传输,提供稳定的网络连接。
2. 网线布线:在教室、办公室等固定位置,使用高质量的网线进行布线,确保网络信号的稳定和传输速度的快捷。
3. 网络接口:在教室、图书馆、宿舍等区域设置网络接口,方便师生接入网络,提供便捷的网络服务。
4. 网络设备间的连线:使用合适的网线连接网络设备,保证网络设备之间的通信畅通,提高网络性能。
三、网络安全方案为了保障校园网的安全性,我们推荐以下网络安全方案:1. 认证与授权:配置网络认证系统,对接入校园网的用户进行身份认证和授权,确保惟独合法用户可以访问网络资源。
2. 防火墙策略:设置防火墙策略,对网络流量进行过滤和检测,阻挠恶意攻击和非法访问,保护校园网的安全。
3. 安全审计:配置安全审计系统,记录网络活动和事件,及时发现异常行为和安全漏洞,并采取相应的应对措施。
宿舍网络使用管理制度

宿舍网络使用管理制度第一部分:背景介绍宿舍网络使用管理制度是为了确保宿舍网络资源的合理利用,维护良好的网络环境而制定的规定和标准。
随着互联网的快速发展,宿舍网络已经成为学生们获取信息、学习交流的重要工具。
然而,网络使用不当往往会造成网络拥堵、安全隐患和学习、生活秩序混乱等问题,因此制定宿舍网络使用管理制度势在必行。
第二部分:网络使用时间管理宿舍网络使用管理制度应包括对网络使用时间的合理安排和管理。
学校可以根据不同学年和学生的作息情况,在晚上限制网络使用时间,以保证学生有足够的休息时间。
同时,学生可以自由选择上网的时间段,进行自主学习和娱乐。
第三部分:网络使用内容管理宿舍网络使用管理制度还应规定网络使用的内容范围。
原则上,网络使用应以学习为主,禁止访问、下载和传播非法、低俗、暴力等涉及违法内容的网站和资料。
此外,学校还可以设定针对特定学科或专业的网络内容过滤和限制,以引导学生进行有针对性的学习。
第四部分:网络使用行为规范宿舍网络使用管理制度还应规定网络使用的行为规范。
例如,学生应遵守网络礼仪,不得在网络上发布辱骂、谩骂和攻击性言论,尊重他人的隐私和个人信息。
同时,学生也应当保护个人账号和密码的安全,不向他人透露。
此外,学生还应合理使用网络资源,不得长时间占用过多带宽,以免影响他人的正常使用。
第五部分:网络安全管理宿舍网络使用管理制度还应包括网络安全管理的规定。
学生应加强个人电脑、手机等设备的安全防护,不随意下载、安装未经验证的软件和应用程序。
同时,学校也应提供网络安全教育和培训,加强学生的网络安全意识和技能,防范网络攻击和个人信息泄露的风险。
第六部分:网络资源合理分配宿舍网络使用管理制度还应规定网络资源的合理分配和使用。
学校可以根据学生的网络使用需求和宿舍网络设备情况,合理分配带宽和网速资源,以保证学生在网络使用上的公平与平等。
此外,学校还应定期检测和维护网络设备,及时解决网络故障和问题,提升网络使用的稳定性和质量。
浙江大学校园网络用户服务指引-浙江大学研究生院

浙江大学信息中心网络用户服务指南(09研新生)为了方便09新生在学习和工作中尽快熟悉和利用学校网络资源,信息中心将为09级新生提供试用帐号(含浙江大学电子邮件信箱),帐号名为学号,初始密码为身份证后六位,试用期为一个月(至10月8日止)。
试用期满后,可通过校园卡充值继续使用该帐号(详见)。
现将访问校园网的有关注意事项通知如下:一、学生宿舍连通校园网方式:1、入住玉泉、西溪、华家池、之江校区学生宿舍,先到宿管中心办理IP-MAC地址绑定手续。
IP绑定服务地址:玉泉:1舍104 西溪:12舍123 华家池:2舍129 之江:各宿舍楼传达室宿舍网络报修热线:879334172、入住紫金港校区学生宿舍,需购买电信201+卡通过认证访问校园网;认证时输入“卡号@zheda”形式的认证信息。
宿舍网络报修热线:88981111校内资源可访问:二、访问互联网设置方法:1、虚拟VPN:点击信息中心主页,点击“VPN接入”下载VPN客户端安装软件,按说明设置后,利用试用帐户(学号密码)拔号,即可访问教科网定义的地址列表内网络资源,包括QQ在线、病毒库升级、图书馆资料检索等应用。
2、电子邮箱:学号@登录邮件服务器主页收发邮件:三、帐户收费标准:试用期满后,可根据需要在自服务系统/my选择帐户包月类型并用校园卡缴纳费用。
帐户费用根据校有关文件规定如下:10元包月:可访问教科网允许范围内的网络资源;50元包月:访问资源不受限制。
四、常用联系方式:信息中心主页:网上咨询服务:xwmaster@帐号自助服务:/my咨询服务电话:87951669服务投诉电话:81702318五、各校区服务地点:( 请携带身份证,学生证)玉泉校区:(图书馆609室) 周一至周五紫金港校区:(信息B楼205室)周一至周五上午西溪校区:(西六315室) 周二、四上午华家池校区:(纳米研究院二楼西侧) 周一、三、五上午之江校区:(曾宪梓楼一楼)周三下午。
校园网使用指南

校园网使用指南1.网络概况学生宿舍由光纤接入楼栋,教育网带宽1000M,100M交换到桌面;出口:对学生宿舍网络统一由网络中心出口接入Cernet;学生宿舍网络通过802.1X协议提供身份认证。
2.基本网络用户服务服务区域:湖北经济学院宿舍区和教职工公寓楼可以联入校园网络。
服务对象:湖北经济学学生公寓和教职工公寓服务对象的主体为经济学院在校学生。
联入方式:通过局域网接入。
3.校园网络为用户提供的服务为联网用户提供合法互联网IP,提供认证帐号。
高速的教育网宽带。
免费开通国外访问服务。
4.注册使用湖北经济学院校园网络资源的所有校园网络用户必须经过注册。
校园网络用户注册须按要求认真阅读湖北经济学院相关的网络使用协议,在本人同意的情况下办理上网手续。
相关的资料可以到学校网络管理科查阅或者直接从教育技术部网站下载。
校园网络开通流程1.开通流程1.1办公区信息点开通①各部门、院系、中心、所的办公及科研场所接入校园网请到网管理科领取申请表。
②按要求填写申请表格,并说明预约时间。
③负责人员上门服务。
1.2 家属区和学生区持本人证件到网络管理科(实验楼1南5楼)领取申请表格办理开通手续,并自行拷贝安装认证客户端软件;自申请开户后三个工作日内,为申请的用户开通网络。
2.学生区网络服务收费标准我校校园网采取包月制方式进行计费管理。
收费标准为:20元/月校园网络服务费由校财务处委托网络管理科统一收取,其他任何单位和个人不得私自收费。
3.故障维护对象及范围3.1办公区计算机软硬件系统故障,办公设备维修请拨打81973858。
网络故障报修电话:81973804;3.2教学区教师授课时出现不能联网及时联系各教学楼多媒体管理室技术人员;出现大面积断网,请立即拨打故障报修电话81973804,网络管理科即时响应;3.3家属区和学生区出现网络问题,有多种解决途径。
①登陆自助服务系统进行报修http://218.197.87.25:8080/selfservice;注意:登陆名和密码与认证客户端软件用户名和密码相同②拨打网络管理科值班电话:81973805;③QQ咨询:550834432。
校园无线局域网组网方案

校园无线局域网组网方案目录一、前言 (2)(一)概述 (2)(二)需求分析 (2)(1)建设背景 (2)(2)总体的建设目标 (2)(3)具体实施目标 (2)(三)校园无线网的教育 (3)(3)行政办公网络 (3)(4)教工、学生宿舍网络 (3)(5)无线应急网络 (3)二、WLAN在校园的应用概念 (4)三、校园网WLAN的设计思想 (4)(一)校园网WLAN设计原则 (4)(二)校园网WLAN设计思想 (5)(三)校园网无线网建设注意的事项 (5)四、校园网的组建方案 (5)(一)概述 (5)(二)WLAN的工作机制 (6)(三)硬件设备的选购 (6)(1)核心交换机的选购 (6)(2)交换机的选购 (7)(3)服务器的选购 (7)(4)无线路由的选购 (9)(5)光纤收发器的选购 (9)(四)设计方案 (10)(1)主要拓扑图 (10)(2)WLAN的基本配置 (11)五、安全防范 (11)(一)概念 (11)(二)无线局域网的安全认证 (12)(1)开放认证 (12)(2)共享密钥认证 (12)(三)无线局域网的加密技术 (12)(四)选择无线局域网安全策略的原则 (13)参考文献: (13)致谢: (13)一、前言(一)概述无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,既可以作传统有线网络的延伸,在某些环境也可以替代传统的有线网络。
无线局域网具有以下显著特点:简易性:WLAN网桥传输系统的安装快速简单,可极大的减少铺设管道及布线等繁琐工作;灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有线网络不易覆盖的区域;综合成本较低:一方面WLAN网络减少了布线的费用,另一方面在需要频繁移动和变化的动态环境中,无线局域网技术可以更好地保护已有投资。
同时,由于WLAN技术本身就是面向数据通信领域的IP传输技术,因此可直接通过千兆自适应网口和企业、学校内部Intranet相连,从体系结构上节省了协议转换器等相关设备;扩展能力强:WLAN网桥系统支持多种拓扑结构及平滑扩容,可以十分容易地从小容量传输系统平滑扩展为中等容量传输系统;随着WLAN技术的快速发展和不断成熟,目前在国内外具有较多的中大规模应用,诸如荷兰的阿姆斯特丹市的全城覆,向客户提供各种业务。
GPON光网校园解决方案,一人一宽带!

GPON光⽹校园解决⽅案,⼀⼈⼀宽带!校的⽹速⼀直是学⽣吐槽的重灾区,为了能更好带给校园更好的⽹络速度,学校也是想了各种⽅法,提⾼学⽣⽤户感知度,让学⽣不在为上⽹⽹速⽽吐槽校园⽹⽹速慢问题,全国很多学校进⼊了光⽹改造⼯程,已运营商为主导,对校园的⽹络进⾏光纤升级改造,光纤直接到达每⼀个⽤户,今天我讲下校园光⽹改造问题。
1、什么是GPONGPON(Gigabit-Capable Passive Optical Networks)技术是基于ITU-TG.984.x标准的最新⼀代宽带⽆源光综合接⼊标准,具有⾼带宽,⾼效率,⼤覆盖范围,丰富等众多优点,被⼤多数视为实现业务宽带化,综合化改造的理想技术。
2、光⽹专业词组1)OLT:Optical Line Terminal光线路终端。
在PON的统⼀管理⽅⾯,OLT是主要的管理中⼼,实现⽹络管理的主要功能。
–ONU :Optical Network Unit光⽹络单元。
放在⽤户侧,接⼊⽤户终端。
2)ONT :Optical network terminal,光⽹络设备,通常来说,ONT就是ONU,是⼀种⽤于⽤户端的光⽹络设备。
严格地说,ONT应该属于ONU的⼀部分。
ONT和ONU的区别在于ONT是光⽹终端,直接位于⽤户端,⽽ONU是光⽹单元,与⽤户间还可能有其它的⽹络,⽐如以太⽹。
3)ODN :Optical Distribution Network光分配⽹络,光纤和分路器,是连接OLT和ONU的⽆源器件。
4)FTTH :Fiber To The Home光纤到户。
5)FTTB :Fiber To The Building光纤到⼤楼。
6)FTTC :Fiber To The Curb光纤到路边。
7)FTTSA :Fiber To The Service Area光纤到服务区。
3、光⽹校园组⽹模式4、校园信息化发展趋势---智慧校园5、校园⽹接⼊场景需求6、校园⽹络常⽤接⼊技术选择和建议7、FTTX整体解决⽅案8、校园⽹PON接⼊应⽤场景9、教学区域解决⽅案10、学⽣宿舍和公寓接⼊解决⽅案11、教职⼯家属区域接⼊解决⽅案12、综合办公区域接⼊解决⽅案13、公共区域WIFI覆盖⽹络解决⽅案14、视频监控接⼊解决⽅案15、校园⽹GPON接⼊⽅案优势16、光纤接⼊,全光⽹络是校园⽹络的必然选择17、业务分级,分层调控,保障监控、教学等重要教学业务优先发送18、标准演进,⽇新⽉异,满⾜校园接⼊⽹带宽未来提速要求19、点对多点,组⽹灵活,满⾜校园⽹各类应⽤场景接⼊需求20、三⽹融全,统⼀承载,有效减少校园⽹重复建设和投资21、⽆源⽹络,抗扰可靠,保障校园接⼊⽹稳定可靠22、冗余设计,组⽹安全,保障校园接⼊⽹络安全可靠23、协议完善,多重保护,保障校园接⼊⽹络安全⽆忧24、⽆源⽹络,远程诊断,轻松解决校园⽹络维护难题25、统⼀⽹管,轻松运维,有效降低校园⽹络运维成本26、⾯向未来,和平演变,升级⽅案,保护校园⽹络投资27、OLT和ONU产品28、OLT功能介绍29、POE供电,解决校园取电难问题30校园光⽹,让校园更智能,更安全,更⽅便。
使用校园网mentohust共享WIFI
共享WIFI,mentoHUST登录后本机即可正常上网,然后设置共享,win7无需下载其它软件.1. 以管理员身份运行命令提示符因为下面的步骤必须在管理员权限下运行,因此我们从开始菜单找到“命令提示符”,或直接键入cmd快速搜索,右键单击它,选择“以管理员身份运行”,在弹出的用户控制窗口中单击“是”。
2、运行以下命令启用虚拟无线网卡:netshwlan set hostednetwork mode=allow ssid=(这里写无线网名字) key=(这里是密码) 下图执行完以后我们会在网络适配器里面看到一个“无线网络连接2“的虚拟网卡Mode:是否启用虚拟Wifi网卡,改为disallow则为禁用,虚拟网卡即会消失。
Ssid:指定无线网络的名称,最好为英文。
Key:指定无线网络的密码。
该密码用于对无线网进行安全的WPA2加密,能够很好的防止被蹭网。
以上三个参数其实可以单独使用,例如只使用mode=disallow 可以直接禁用虚拟Wifi 网卡执行完以后我们会在网络适配器里面看到一个“无线网络连接2“的虚拟网卡Mode:是否启用虚拟Wifi网卡,改为disallow则为禁用,虚拟网卡即会消失。
Ssid:指定无线网络的名称,最好为英文。
Key:指定无线网络的密码。
该密码用于对无线网进行安全的WPA2加密,能够很好的防止被蹭网。
以上三个参数其实可以单独使用,例如只使用mode=disallow 可以直接禁用虚拟Wifi 网卡了与其他计算机或设备共享已连接的互联网,我们需要启用“Internet连接共享”功能。
打开“网络连接”窗口,右键单击已连接到Internet的网络连接,选择“属性”,切换到“共享”选项卡,选中其中的复选框,并选择允许其共享Internet的网络连接在这里即我们的虚拟Wifi网卡。
注:楼上步骤为笔记本无线网卡即接受来自路由器的信号(我们宿舍用无线路由器做交换机)也发送internet信号。
北京林业大学宿舍无线网络设置指南
北京林业大学宿舍无线网络设置指南——by北林计协本教程将介绍一种在北京林业大学校园网内安装TPLINK-WR702N无线路由器的方法。
按此教程操作后,一个寝室的几个同学可以通过共用一个WIFI接入点,各自用自己的账号上网,网速和稳定性与有线无异,每个寝室带宽可达100M,并且支持IPV6。
0.首先,您需要在圈存机上给上网账号缴费。
每月上网费用至少是12元,包括10元IP使用费和2元6GB流量包。
1.按照路由器说明书上的安装方法,从说明书的正面“1硬件连接”开始进行操作到第6步。
注意“4.设置路由器”中的第3步请选择AP(接入点模式)。
,然后按照AP模式的设置方法进行设置。
其他几种模式的说明请忽略。
2.然后按下开始菜单,直接输入cmd三个字母后回车,打开命令提示符窗口。
在此窗口输入ipconfig空格/all然后回车,在显示出的窗口中找到”无线局域网适配器Wi-F i”(win8)或“无线局域网适配器无线网络连接”(win7)(此图为win8截图)然后将下面的物理地址抄下来。
不要抄错,只有数字和ABCDEF,没有字母O3.申请IP地址。
a.使用一台能连校园内网的电脑(可以用Bjfu-Wif),登录“通用网络计费系统(/)”进入“账号管理”界面后,在左侧菜单中选择“IP管理”选项并点击“IP地址申请”;b.选择所在的楼层及房间号;c.根据提示认真核对个人资料并填写刚刚记下的物理地址、租用时间、电话号码等详细信息后,点击“确定”按钮即可申请成功。
4.设置IP地址:推荐使用我们提供的IP自动设置工具(下载地址a将中对应您系统的切换IP工具解压到您的桌面。
b在此小工具上右键编辑,打开一个记事本窗口。
将其中这五行改为您刚刚申请的IP地址。
然后保存退出记事本。
c接着,右键管理员权限运行此”WinX切换IP”程序,此时输入1,然后回车,稍等IP地址自动切换完毕。
d最后,打开,登陆您的上网账号,此时您就可以上网了,恭喜!ps1.连接其他WiFi时,请右键管理员运行一次”WinX切换IP”程序并输入2.当要连接寝室WiFi,请输入1. ps2.上文中的压缩包中附带了IPV6(无限流量的下一代互联网协议)安装程序,以及用电脑共享WiFi热点的小工具。
某学生宿舍局域网建设方案
某学生宿舍局域网建设方案一、计算机网络计算机网络是指通过传输媒休连接的多部计算机组成的系统,使登录其上的所有用户能够共享软硬件资源。
计算机网络如按网络的组建规模和延伸范围来划分的话,可分为局域网(Local Area Network,LAN)、城域网(Metropolitan Area Network,MAN)、广域网(Wide Area Network,WAN)。
我们经常用到的因特网(Internet)属于广域网,校园网属局域网。
未来的网络技术将向着使用简单、高速快捷、多网合一、安全保密方向发展。
二、局域网简介局域网(Local Area Network),简称LAN,是指在某一区域内由多台计算机互联成的计算机组。
“某一区域”指的是同一办公室、同一建筑物、同一公司和同一学校等,一般是方圆几千米以内。
局域网可以实现文件管理、应用软件共享、打印机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能。
局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。
2.1、局域网的定义局域网为在较小区域内互联各种通信设备的种通信网络。
2.2、局域网的最大特点为一个单位所拥有,且地理范围和站点数目均有限。
2.3、局域网的拓扑结构网络拓扑就是网络中计算机、缆线以及其他通信部件构成的几何布局。
计算机网络的拓扑有多种类型,并且是随着网络技术的不断发展而不断涌现与完善。
总线型(Bus)将各节点的设备用同一根网线连接起来,所有主机共享同一通信介质,拓扑结构如图1.1。
在总线电缆上任何一处的松动和脱离都会引起网络无法运行,且由于布线问题故障的定位及修复比较困难,维护比较困难。
图1.1 总线型网络拓扑结构星形(Star)星型拓扑网络以中央节点为中心,由中央节点与其他节点相连接组成,如图1.2所示。
中央节点机一般为集线器或交换机,除了中心节点之外的任何节点故障或节点的增减都不影响网络中的其他节点工作,从而实现了网络便于维护、便于管理的优越性。
大学生宿舍局域网组建方案
当今世界,各种先进的科学技术飞速发展,给人们的生活带来了深远的影响,它极大的改善了我们的生活方式。
在以计算机技术为代表的信息科技的发展更是日新月异,而其中的计算机网络技术的发展更为迅速,已经渗透到了我们生活的各个方面,人们已经越来越离不开网络,校园宿舍网络的建设是学校向信息化发展的必然选择,它不仅为现代化教学、综合信息管理和办公自动化等一系列应用提供基本操作平台,还能提供多种应用服务,使信息及时、准确地传送给各个系统。
校园宿舍网工程建设中,主要是应用了网络技术中的重要分支局域网技术来建设与管理的。
一、简单的网络优点:连接简单;投资极少。
缺点:必须有一台电脑做服务器,另一台上网,服务器必须开机。
二、利用路由器或交换机或集线器(选其一)优点:各机可以单独上网,没有服务器的麻烦。
缺点:需添置一定的硬件设备。
稳定性受中间设备影响。
三、有线、无线组网优点:使用方便;某一机上网登陆简便。
缺点:投资大些;无线受环境影响难免有断线机率。
局域网是同一建筑、同一校园、方圆几公里地域内的专用网络。
局域网通常用来连接公司办公室或企业内部的个人计算机和工作站,以共享软、硬件资源。
美国电气和电子工程师协会(IEEE)局域网标准委员会员会曾提出局域网的一些具体特征:1)局域网在通信距离有一定的限制,一般在1~2Km的地域范围内。
比如在一个办公楼内、一个学校等。
2)较高传输率的物理通信信道也是局域网的一个主要特征,在广域网中用电话线连接的计算机一般也只有20~40Kpbs的速率。
3)因为连接线路都比较短,中间几乎不会受任何干扰,所以局域网还具有始终一致的低误码率。
4)局域网一般是一个单位或部门专用的,所以管理起来很方便。
5)另外局域网的拓扑结构比较简单,所支持连接的计算机数量也是有限的。
组网时也就相对很容易连接。
网络设备主要是指硬件系统,各种网络设备之间有相互关联而不是相互独立的,每一部分在网络中有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
随着校园网的普及,越来越多的大学生电脑的持有率也有所增加,一般而言,会通过各种方式连接上internet网,实现信息的共享和查阅.那么,今天我就简单的对我所在的学校的上网方式做个解析,供大家参考,有什么不足的地方还望批评指正,谢谢!
对于我所在的学校A(为避免不必要的麻烦,我就不将其全称写出,望理解),在硬件方面,接入层,应该为每层楼分配几台接入交换机,布置双绞线缆到我们的宿舍,每个宿舍墙上一个信息接入点,楼层做汇聚之后,连线到学校NIC,学校通过租用光纤实现internet的外联.在软件方面每个上网用户安装锐捷认证客户端,静态分配ip,输入用户名和密钥后拨号认证,并且服务器能实现静态mac绑定.(我猜测内网应该有一台AAA服务器).
这就出现一个局面,一个宿舍4个用户,每个用户需要持有一个合法帐户,每月缴纳40元RMB,那么一个宿舍整体要缴纳240元/月!这个就显得太贵了!!为此我们想尝试通过共享的方式实现上网.那么总结我们所采用的方法!(局域网拓扑简介:一台8口宽带路由器,采用星形布线结构,学校所给静态ip地址网段172.16.0.0/16)
一、尝试路由器拨号,宿舍用户划分私网,利用路由器nat实现internet共享.
因为服务器那端在我们首次拨号时静态绑定我们的MAC,所以在路由器上修改mac地址为其中一个合法用户的主机mac地址,在路由器广域网接口采用pppoe拨号模式,输入合法帐户名和密码,进行尝试,点击连接,等待连接(等待的十五分钟期间,拨号频繁尝试,频繁掉线).
小结:我们已经不能简单的通过路由器进行拨号认证,猜测,锐捷客户端在拨号时应该采用其算法进行数据加密,而路由器没有该加密机制,造成拨号传输数据在对端识别后不合法!所以无法认证成功!
二、局域网内pcA认证,路由器广域网接口采用静态ip地址分配为该pcA的合法ip地址和mac.
首先将外网线缆和pcA线缆连接在路由器的局域网接口,在pcA上拨号,认证成功,然后将路由器的广域网接口的ip地址配置为pcA的ip地址,mac地址配置为pcA的macA,将外网线缆连接到广域网接口,那么对于pcA的ip地址采用所分配的局域网段192.168.1.0/24中的ip址,internet测试,可以上网,其他连接到该局域网的用户也能实现共享上网(他们的网关指向路由器的局域网接口ip而非pcA),但是过了几分钟后掉线,猜测是服务器有周期认证功能,pcA改为局域网ip地址后无法周期应答认证.
改良+:将动作的第二步pcA的ip地址改为局域网的ip地址去掉,保持合法的ip地址,只不过将网关指向局域网的路由器接口即192.168.1.1/24 ,重新认证,结果失败,分析后猜测,可能数据包在回的方向上到达不了pcA,因为路由器wan接口和pcA的ip地址和mac地址一样,路由器受到数据包之后,拆二层,看ip,发现该ip是自己接口的ip,不会在执行查路由表动作(即使在路由器上配置主机静态路由,应该也不行[未测试]),将数据包递交到路由器上层处理,上层不识别,认证失败.
三、单网卡共享模式。
将广域网线缆连接到路由器局域网接口,将pcA网卡改为合法学校分配的ip地址,登陆认证,成功后,在tcp/ip属性的高级选项中,配置第二地址为局域网的ip地址,其他用户也改为该网段,网关指向pcA,所有用户连接到路由器局域网接口,pcB上做测试,可以上网,但是过了几分钟之后,弹出系统消息,“请不要为其他用户代理。
”猜测,锐捷软件有周期识别本机网卡信息,发现有两个逻辑网卡活跃,弹出警告!所以不能有多个活跃网卡同时存在!
改良+:因为学校分配的地址网段为172.16.0.0/16网段,范围大,尝试将其他5个pc用户的ip地址改为该网段的ip地址,pcA依然采用合法ip地址,关掉第二地址,其他用户ip网关指向pcA,尝试连接,测试结果,在pcA上弹出警告,”请不要为其他用户代理上网…”,猜测锐捷软件能够识别进网卡流量,如果目标mac是自己,目标ip是自己的数据包为合法ip包,而目标mac是自己而目标ip不是自己的数据保,那么弹出警告,不允许代理.
改良++:将局域网段的pc的ip地址和mac地址都改为和pcA的合法ip地址和mac地址一致,欺骗无故arp,使其认为网络上没有和自己ip地址一致的主机,外网线缆和内网线缆都插入路由器局域网接口,pcA拨号,其他用户也可以实现上网,同时锐捷软件没有弹出警告,对于局域网的所有pc逻辑上为一台pc,但是会出现丢包现象,分析:宽带路由器的接口应该为典型的单臂路由结构,路由模块有两个接口,一个广域网接口,一个局域网接口,其中局域网接口下联一台6口交换机,现在该交换机上连接5个用户和一个外网线缆,交换机有mac地址学习功能,而此时5个用户的ip和mac一致,所以会造成交换机mac地址不稳定,抖动的现象很频繁,所以会造成数据包的丢失现象!!设想,采用hub可能会好一些,应该不会出现丢包的情况,因为其工作在物理层,只是简单的数据copy到所有接口!
四、双网卡破解上网.
最后隔壁宿舍的一个小伙子,我们敬称为”赖总”,破解锐捷认证软件部分关键字段,实现双网卡共享,现在我们网络结构就是采用这种方式即,pcA外网网卡拨号,pcA内网网卡做我们的代理,破解了锐捷周期检验主机多个活跃网卡的动作,经过测试我们都能上网,而且网络很稳定,但是对于pcA的硬件要求可能要高点,所以采用这种方法时,代理服务器要选好!!
总结:经过昨天一晚上的折腾,自己也收获了不上,从理论到实践的应用,得到了很好的结合,虽然在写这篇文章的时候,受自己局限性,可能上述分析有错误的地方,但是自己还是由衷的感到高兴有很大的满足感,很感谢51CTO上的一位朋友的肯定,谢谢您的赏识,看来生活之中需要赞美,可能不经意的赞美能帮助别人很多!哦,小人物和大人物之间的斗争一直在上演,草根阶层的无奈,精英阶层的无耻,是时局图的真实写照,最后借用我所信奉的一句话作为结尾”有技术,没约束”!。