软件路由器使网络资源安全共享

合集下载

软件水平考试(初级)网络管理员上午(基础知识)-试卷9

软件水平考试(初级)网络管理员上午(基础知识)-试卷9

软件水平考试(初级)网络管理员上午(基础知识)-试卷9(总分:212.00,做题时间:90分钟)一、选择题(总题数:72,分数:150.00)1.选择题()下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。

__________________________________________________________________________________________ 解析:2.为了确保国家标准的时效性,需要对标准进行复审,复审后修订的国家标准______。

(分数:2.00)A.代号改变B.顺序号改变C.编码改变D.年号改变√解析:3.以下关于防火墙的叙述中,错误的是______。

(分数:2.00)A.防火墙能强化安全策略B.防火墙是一个安全策略的检查站C.防火墙限制暴露用户点D.防火墙能防范计算机病毒√解析:4.BODY元素可以支持很多属性,其中用于定义已被访问过的链接的颜色的属性为______。

(分数:2.00)A.ALINKB.BACKGROUNDC.BGCOLORD.VLINK √解析:5.下面关于锚链的说法正确的一项是______。

(分数:2.00)A.一个锚链由两部分组成:锚链和URL引用√B.锚链只能是一个单词C.锚链只能是一个图形D.锚链是单击链接时浏览器将要装载的Web地址解析:6.电子商务采用层次化的体系结构,支付型电子商务体系结构的四个层次从下至上为______。

(分数:2.00)A.网络基础平台、安全保障、支付体系和业务系统√B.安全保障、网络基础平台、支付体系和业务系统C.网络基础平台、支付体系、安全保障和业务系统D.网络基础平台、支付体系、业务系统和安全保障解析:7.计算机网络建立的主要目的是实现计算机资源的共享。

计算机资源主要是指计算机的______。

(分数:2.00)A.软件与数据库B.服务器、工作站与软件C.硬件、软件与数据√D.通信子网与资源子网解析:8.从______开始,就完全是应用下层提供的可靠通信功能,而与纯通信无关。

什么是智能路由器

什么是智能路由器

什么是智能路由器智能路由器(Intelligent Router)是一种基于网络技术的智能设备,主要用于将互联网接入与本地网络连接起来,实现有效的数据传输和网络资源共享。

相比传统路由器,智能路由器具备更多先进的功能和性能,能够提供更快速、稳定和安全的网络环境。

一、智能路由器的特点1.智能管理:智能路由器通过使用先进的管理软件,能够对网络进行智能管理和优化。

它可以根据网络使用情况和需求,智能分配带宽资源,提供更快速和稳定的网络连接。

2.强大的处理能力:智能路由器配备了高性能的处理器和大容量的存储空间,可以更好地处理和存储网络数据,提高网络传输效率和响应速度。

3.安全性:智能路由器具备强大的安全防护能力,可以对网络进行实时的监控和防护。

它可以识别和屏蔽各种网络攻击行为,保护用户的网络数据和隐私安全。

4.网络扩展性:智能路由器支持多种网络接入方式,包括有线接入和无线接入。

它可以连接多种设备,包括电脑、手机、平板等,实现多设备的网络连接和资源共享。

二、智能路由器的功能1.宽带连接:智能路由器可以连接各种宽带接入方式,如ADSL、光纤、以太网等,提供高速可靠的互联网接入。

2.无线网络:智能路由器具备无线网络功能,支持Wi-Fi无线接入,使用户可以通过无线方式连接互联网,实现无线上网和无线资源共享。

3.网络管理:智能路由器通过配备管理软件,可以对网络进行智能管理和优化。

它可以根据网络使用情况和需求,进行带宽分配、流量控制等操作,提供稳定和高效的网络环境。

4.安全防护:智能路由器配备了防火墙和安全加密功能,可以对网络进行实时监控和防护。

它能够屏蔽各种网络攻击和入侵行为,保护用户的网络数据和隐私安全。

5.云服务:部分智能路由器还支持云服务功能,用户可以通过云服务实现远程管理和控制,实现更便捷的网络管理和使用。

6.流媒体支持:智能路由器通常配备了高性能的处理器和大容量的存储空间,可以支持流媒体的播放和传输。

用户可以通过智能路由器实现高清视频的无线传输和在线播放。

《计算机网络安全技术及应用》综合练习题

《计算机网络安全技术及应用》综合练习题

《计算机网络安全技术及应用》综合练习题一、填空题1.计算机网络的资源共享包括(硬件)共享和(软件)共享。

2.按照网络覆盖的地理范围大小,计算机网络可分为(局域网)、(城域网)和(广域网)。

3.按照结点之间的关系,可将计算机网络分为(客户/服务器型)网络和(对等)网络。

4.对等型网络与客户/服务器型网络的最大区别就是(对等型网络没有专设服务器)。

5.网络安全具有(完整性)、(可用性)和(机密性)。

6.网络安全机密性的主要防范措施是(密码技术)。

7.网络安全完整性的主要防范措施是(校验与认证技术)。

8.网络安全可用性的主要防范措施是(确保信息与信息系统处于一个可靠的运行状态之下)。

9.网络安全机制包括(技术机制)和(管理机制)。

10.国际标准化组织ISO提出的“开放系统互连参考模型(OSI)”有( 7 )层。

11.OSI参考模型从低到高第3层是(网络)层。

12.入侵监测系统通常分为基于(主机)和基于(网络)两类。

13.数据加密的基本过程就是将可读信息译成(密文)的代码形式。

14.访问控制主要有两种类型:(网络)访问控制和(系统)访问控制。

15.网络访问控制通常由(防火墙)实现。

16.密码按密钥方式划分,可分为(对称)式密码和(非对称)式密码。

17.DES加密算法主要采用(替换)和(移位)的方法加密。

18.非对称密码技术也称为(公钥)密码技术。

19.DES算法的密钥为( 64 )位,实际加密时仅用到其中的( 56)位。

20.数字签名技术实现的基础是(密码)技术。

21.数字水印技术主要包括(数字水印嵌入技术)、(数字水印提取)和(数字水印监测技术)。

22.数字水印技术的特点是(不可知觉性)、(安全性)和(稳健性)。

23.入侵监测系统一般包括(事件提取)、(入侵分析)、(入侵响应)和(远程管理)四部分功能。

24.按照数据来源的不同,入侵监测系统可以分为(基于主机)、(基于网络)和(基于混合)入侵监测系统三类。

网络安全有哪些制度

网络安全有哪些制度

网络安全有哪些制度(经典版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。

文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的经典范文,如方案大全、规章制度、岗位职责、合同协议、条据书信、工作报告、应急预案、心得体会、会议纪要、其他范文等等,想了解不同范文格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, our store provides various types of classic sample texts, such as a comprehensive plan, rules and regulations, job responsibilities, contract agreements, document letters, work reports, emergency plans, insights, meeting minutes, other sample texts, and more. If you would like to learn about different sample formats and writing methods, please pay attention!网络安全有哪些制度二、校园网络要有完备的防火、防潮、防盗、防磁、防雷、防触电、防病毒和防黑客侵入等设备和措施。

电脑网络连接与共享设置方法

电脑网络连接与共享设置方法

电脑网络连接与共享设置方法随着科技的发展,电脑在我们日常生活中扮演着越来越重要的角色。

通过网络连接,我们可以与世界各地的人沟通交流,获取信息。

而网络共享则能够使多台电脑之间互相访问和共享文件、设备等资源。

本文将为大家介绍电脑网络连接与共享的设置方法,帮助读者轻松实现高效的网络连接和资源共享。

一、有线网络连接设置1. 检查网络线缆连接首先,确保你的电脑与路由器或交换机之间通过网络线缆正确连接。

插头应牢固插入相应的插口,并确保插头与插口之间没有松动或脱落。

2. 配置IPv4地址在Windows操作系统中,打开“控制面板”并选择“网络和共享中心”。

在该界面中,点击“更改适配器设置”,然后右键点击本地连接,选择“属性”。

接下来,在弹出的窗口中双击“Internet协议版本4(TCP/IPv4)”,选择“使用以下IP地址”并输入合适的IP地址、子网掩码和默认网关。

这些配置信息应与你所使用的局域网或路由器的设置相匹配。

3. 测试网络连通性在配置完IPv4地址后,可以通过打开命令提示符窗口,使用ping命令来测试网络连通性。

输入“ping 目标IP地址”,如果返回结果显示“回复字节=32 时间=xx 毫秒”等信息,则说明网络连接正常。

二、无线网络连接设置1. 打开无线网络适配器在Windows操作系统中,打开“控制面板”并选择“网络和共享中心”。

在该界面中,点击“更改适配器设置”,然后找到并右键点击无线网络适配器,选择“打开”。

确保无线网络适配器的开关处于打开状态。

2. 扫描可用的无线网络在无线网络适配器界面中,点击“扫描可用网络”,电脑将自动搜索附近可用的无线网络。

在搜索结果列表中,选择并点击你想要连接的无线网络。

3. 输入无线网络密码如果所选择的无线网络是受密码保护的,系统将提示你输入密码。

输入正确的密码后,点击“连接”按钮,系统将开始连接到所选的无线网络。

三、网络共享设置1. 启用文件和打印机共享在Windows操作系统中,打开“控制面板”并选择“网络和共享中心”。

同一路由器两台电脑的文件共享方式

同一路由器两台电脑的文件共享方式

同一路由器两台电脑文件共享的方式一、我的电脑属性设置一、我的电脑属性→计算机名→网络ID→本机是商业网络的一部份,用它连接到其他工作着的计算机→公司利用没有域的网络→工作组:workgroup→完成。

二、我的电脑属性→计算机名→更改→工作组:workgroup→肯定。

二、用户帐户→启用宾客账户。

三、本地链接→属性→TCP/IP→属性→高级→wins→启用TCP/IP上NetBIOS(N)→肯定。

四、A、控制面板→管理工具→本地策略→用户权利指派→一、从网络访问此计算机→Everyone二、拒绝本地登录→去掉guest3、拒绝从网络访问这台计算机→去掉guest4、启动“本地安全设置”-“用户权利指派”-将“拒绝作为服务器和批作业”里面的用户删除B、控制面板→管理工具→本地策略→安全选项→一、网络访问:本地帐户的共享和安全模式(经典—本地用户以自己的身份验证)二、网络访问:让“每一个人”权限应用于匿名用户(已启用)3、帐户:利用空白密码的本地帐户只允许进行控制台登录(已停用)五、控制面板→管理工具→服务→一、Computer Browser(已启动)二、Server(已启动)3、TCP/IP NetBIOS Helper(已启动)4、Telnet(已启动)六、控制面板→管理工具→文件夹选项→查看→利用简单文件共享(推荐)不选取第一章:共享的前提工作:1.更改不同的计算机名,设置相同的工作组!2.我的电脑右键-管理-计算机管理-本地用户和组-用户:更改管理员用户名3.手动设置IP,将ip设置在同一个网段,子网掩码和DNS解析相同4.如何设置DNS解析:首先你可利用自动获取,然后在开始-运行里面输入cmd后回车,在命令里面输入ipconfig/all后回车5.运行里输入回车打开服务第二章:共享的准备工作(注意设置完成后最好重启一下生效):1.开始-设置-控制面板-防火墙-例外-勾选“文件和打印机共享”!固然你也可以关闭防火墙。

软件资格考试网络管理员(基础知识、应用技术)合卷(初级)试卷与参考答案(2025年)

软件资格考试网络管理员(基础知识、应用技术)合卷(初级)试卷与参考答案(2025年)

2025年软件资格考试网络管理员(基础知识、应用技术)合卷(初级)复习试卷(答案在后面)一、基础知识(客观选择题,75题,每题1分,共75分)1、网络管理员需要掌握以下哪项技术来实现网络的可靠连接?A、TCP/IP协议B、路由技术C、交换技术D、DNS解析技术2、在OSI七层模型中,负责网络层以上数据封装和传输的层是?A、物理层B、数据链路层C、网络层D、传输层3、在TCP/IP协议族中,用于提供网络连接服务的协议是:A. IP协议B. TCP协议C. UDP协议D. HTTP协议4、以下关于局域网的描述,错误的是:A. 局域网通常覆盖范围较小,一般在一座建筑物内B. 局域网的数据传输速率较高,通常在1Gbps到10Gbps之间C. 局域网可以采用有线和无线两种方式传输数据D. 局域网的网络拓扑结构主要包括星型、环型、总线型5、在计算机网络中,以下哪项属于广域网(WAN)?A. 局域网(LAN)B. 城域网(MAN)C. 广域网(WAN)D. 无线局域网(WLAN)6、以下哪个协议用于在TCP/IP网络中提供无连接的数据传输服务?A. TCP(传输控制协议)B. UDP(用户数据报协议)C. HTTP(超文本传输协议)D. FTP(文件传输协议)7、以下哪个网络协议用于实现网络设备的远程管理?A. HTTPB. FTPC. SNMPD. POP38、在TCP/IP网络中,IP地址的哪一部分用于标识网络号?A. A类地址的第一个字节B. B类地址的前两个字节C. C类地址的前三个字节D. 子网掩码9、以下关于TCP/IP协议的描述中,正确的是()A. TCP/IP协议是一个应用层协议B. TCP/IP协议是一个传输层协议C. TCP/IP协议是一个网络层协议D. TCP/IP协议是一个数据链路层协议 10、在IP地址中,用于表示子网的部分是()A. 网络号B. 主机号C. 子网掩码D. 广播地址11、以下哪项不是网络管理的基本功能?()A. 性能管理B. 配置管理C. 安全管理D. 资源管理12、在OSI模型中,以下哪一层负责数据传输的可靠性和流量控制?()A. 物理层B. 数据链路层C. 网络层D. 传输层13、以下关于网络拓扑结构的描述中,哪一项是错误的?A. 星型拓扑结构易于管理和扩展B. 环型拓扑结构具有很高的可靠性和冗余性C. 网状拓扑结构适用于大型网络D. 树型拓扑结构适用于复杂的企业网络14、以下关于IP地址的说法中,哪一项是错误的?A. IPv4地址长度为32位B. IPv6地址长度为128位C. IPv4地址采用点分十进制表示D. IPv6地址采用冒号十六进制表示15、在TCP/IP网络中,以下哪个协议负责实现网络设备之间的路由选择?A. IP协议B. TCP协议C. UDP协议D. HTTP协议16、以下哪个技术可以实现网络设备的远程管理?A. TFTPB. SNMPC. FTPD. TELNET17、【题目】在计算机网络中,下列哪个设备负责将数据从发送方封装成适合网络传输的格式,并在接收方将接收到的数据还原成原始格式?A. 路由器B. 交换机C. 网桥D. 网关18、【题目】在TCP/IP协议栈中,负责处理数据包传输过程中的错误检测和纠正的是哪一层?A. 网络层B. 传输层C. 应用层D. 数据链路层19、题干:在TCP/IP协议栈中,负责在网络层将数据报从源主机传送到目的主机的协议是:A. IP协议B. TCP协议C. UDP协议D. ARP协议 20、题干:以下关于Linux文件系统的描述,错误的是:A. Linux文件系统采用树状目录结构B. Linux文件系统中的每个文件都有一个唯一的inodeC. Linux文件系统中的inode包含文件的数据和属性D. Linux文件系统中的目录是一种特殊的文件,包含文件名和指针21、在OSI七层模型中,哪一层负责建立、管理和终止表示层实体之间的通信?A. 会话层C. 网络层D. 应用层22、以下哪种协议不属于TCP/IP的应用层协议?A. HTTPB. FTPC. SMTPD. ARP23、以下哪个协议用于在TCP/IP网络中提供网络设备的名称和对应的IP地址的映射?()A. DNSB. DHCPC. ARPD. HTTP24、在以太网中,冲突域和广播域的关系是?()A. 冲突域包含广播域B. 广播域包含冲突域C. 冲突域和广播域没有关系D. 冲突域和广播域相同25、题目描述:在OSI七层模型中,哪一层负责确保数据从发送端到接收端的可靠传输?A. 应用层C. 会话层D. 传输层26、题目描述:下列哪种网络设备主要用于连接不同网段,并根据MAC地址转发数据帧?A. 集线器B. 交换机C. 路由器D. 网关27、在计算机网络中,以下哪个协议负责在网络层将数据包从源主机传输到目的主机?()A. TCP协议B. UDP协议C. IP协议D. HTTP协议28、在以下关于网络拓扑结构的描述中,哪种拓扑结构适用于大型网络环境?()A. 星型拓扑B. 环型拓扑C. 总线型拓扑D. 网状拓扑29、在OSI七层模型中,哪一层负责处理端到端的消息传输,并且提供错误恢复和流控制功能?B. 数据链路层C. 网络层D. 传输层E. 会话层F. 表示层G. 应用层 30、以下哪种网络设备用于连接不同的网段,并根据目的地址自动选择最佳路径转发数据包?A. 集线器B. 交换机C. 路由器D. 网桥E. 中继器31、在TCP/IP协议栈中,负责处理网络层和数据链路层之间的数据传输的协议是:A. IP协议B. TCP协议C. UDP协议D. ARP协议32、以下哪个不是网络设备的功能?A. 路由选择B. 数据过滤C. 数据转换D. 电源供应33、在OSI七层模型中,负责提供端到端的数据传输服务,并且进行流量控制与差错校验的是哪一层?A. 物理层B. 数据链路层C. 网络层D. 传输层34、在IPv4地址中,C类地址的默认子网掩码是什么?A. 255.0.0.0B. 255.255.0.0C. 255.255.255.0D. 255.255.255.25535、以下关于网络拓扑结构的描述中,错误的是()A. 网络拓扑结构是指网络中各个节点之间的物理或逻辑连接方式B. 星型拓扑结构是一种以中心节点为核心,其他节点通过中心节点连接的拓扑结构C. 环型拓扑结构是一种所有节点通过单向通信线路连接成环的拓扑结构D. 网状拓扑结构是一种所有节点通过双向通信线路连接的拓扑结构36、关于IP地址的分类,以下说法正确的是()A. A类IP地址的第一字节范围是1到126,用于大型网络B. B类IP地址的第一字节范围是128到191,用于中型网络C. C类IP地址的第一字节范围是192到223,用于小型网络D. 以上说法都不正确37、下列哪个协议用于将IP地址转换为硬件地址?A. ARPB. RARPC. ICMPD. DNS38、在TCP/IP模型中,哪一层负责端对端的通信?A. 应用层B. 传输层C. 网络互联层D. 网络接口层39、在计算机网络中,下列哪个协议负责传输层及以上各层之间的通信?A. TCP/IPB. IPC. HTTPD. ARP 40、以下哪个设备属于网络层设备?A. 路由器B. 交换机C. 集线器D. 网桥41、下列哪个协议用于在计算机网络中传输文件?A、ARPB、FTPC、DHCPD、ICMP42、在OSI七层模型中,哪一层负责提供端对端的数据传输服务?A、物理层B、数据链路层C、网络层D、传输层43、在OSI七层模型中,负责处理数据传输过程中数据包的顺序控制和错误检测的是哪一层?44、下列关于IP地址的说法中,正确的是?A. 公有IP地址可以在全球范围内唯一标识一台主机B. 私有IP地址可以在全球范围内唯一标识一台主机C. 公有IP地址只能在一个局域网内使用D. 私有IP地址只能在一个局域网内使用45、在TCP/IP网络模型中,负责处理数据包传输的层次是:A. 应用层B. 网络层C. 传输层D. 链路层46、以下哪个协议不属于OSI模型的网络层?A. IP协议B. ARP协议C. FTP协议D. DNS协议47、在TCP/IP网络模型中,负责处理网络层到传输层的协议转换的是哪一层?A. 应用层B. 网络层C. 传输层D. 链路层48、以下哪个设备不是网络交换设备?A. 交换机B. 路由器C. 集线器D. 网关49、在计算机网络中,以下哪个设备用于连接局域网中的多个设备,并提供共享网络资源的功能?A. 路由器B. 交换机C. 网关D. 防火墙 50、关于IP地址的分类,以下说法正确的是:A. A类地址的第一字节范围是1到126B. B类地址的第一字节范围是128到191C. C类地址的第一字节范围是192到223D. D类地址的第一字节范围是224到23951、在TCP/IP协议族中,负责在数据传输过程中保证数据完整性和顺序性的协议是:A. IP协议B. TCP协议C. UDP协议D. HTTP协议52、在计算机网络中,以下哪种设备用于将局域网内的数据包转发到广域网?A. 路由器B. 交换机C. 网桥D. 集线器53、以下哪个设备用于在网络中实现路由功能?A. 路由器(Router)B. 交换机(Switch)C. 集线器(Hub)D. 中继器(Repeater)54、以下关于IP地址的说法,正确的是?A. 公有IP地址是全球唯一的B. 私有IP地址可以在局域网内部使用,但不能连接到互联网C. 以上说法都正确D. 以上说法都不正确55、下列关于TCP/IP协议族中IP协议描述正确的是:A. 负责数据包的路由选择B. 负责数据包的端到端传输C. 负责数据的分段与重组D. 负责提供数据加密和认证56、以下哪个网络设备是用来隔离广播域的?A. 路由器B. 交换机C. 防火墙D. 网桥57、以下关于IP地址分类的说法中,错误的是:A. A类地址用于大型网络,地址范围是1.0.0.0到127.255.255.255B. B类地址用于中型网络,地址范围是128.0.0.0到191.255.255.255C. C类地址用于小型网络,地址范围是192.0.0.0到223.255.255.255D. D类地址用于多播,地址范围是224.0.0.0到239.255.255.25558、在TCP/IP模型中,以下哪个协议负责在网络层提供无连接的数据报服务?A. IP协议B. TCP协议C. UDP协议D. HTTP协议59、以下关于IP地址分类的说法,错误的是:A. A类IP地址的第一个字节范围是0~127,用于大型网络。

路由器的作用

路由器的作用

路由器的作用路由器是一种重要的网络设备,它在计算机网络中扮演着重要的角色。

它起到了连接多个网络的桥梁作用,并负责将数据包从源地址传输到目的地址。

本文将探讨路由器的作用以及它在计算机网络中的重要性。

一、路由器的定义与分类路由器是一种用于网络互连的设备,其主要功能是根据网络层(网络协议的第三层)的地址信息向目标地址转发数据包。

根据功能和规模的不同,路由器可以分为家庭级路由器、企业级路由器和互联网服务提供商(ISP)级路由器。

家庭级路由器通常用于家庭网络环境中,它提供了家庭内多个设备之间的互联,并与外部网络(如互联网)相连接。

企业级路由器适用于大型企业或机构的内部网络,用于连接不同的部门或办公楼。

而ISP级路由器则是运营商用于连接多个地区的网络和大型互联网的重要设备。

二、路由器的工作原理路由器使用路由表来决定数据包的最佳传输路径,并根据路由协议和路由算法实现数据包的转发。

当数据包到达路由器时,路由器会查看数据包的目标地址,并根据预先设定的路由表来选择下一跳的路径,并将数据包转发到相应的输出端口。

路由器还可以进行流量控制、数据包过滤、网络地址转换(NAT)等功能,以提高网络的性能和安全性。

它能根据网络负载情况智能选择路径,避免网络拥塞,并提供了一定程度的安全防护,阻止不受欢迎的流量进入网络。

三、路由器的作用1. 网络互连:路由器能够将不同的网络互相连接,形成更大规模的网络。

它使得不同局域网之间能够进行数据交换和通信,使得用户可以访问到不同部分的网络资源。

2. 数据包转发:路由器通过检查数据包的目标地址,根据路由表和路由算法选择最佳的路径,将数据包转发到目的地。

它负责对数据包进行分段、拆包、打包和重新组装,确保数据能够按照正确的顺序到达目的地。

3. 路由控制与优化:路由器可以通过路由控制协议和路由算法不断优化路由表,以提高数据传输的效率和稳定性。

它能够根据实时的网络负载情况和链路状态,选择最优的路径,并避免网络拥塞。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

软件路由器使网络资源安全共享
摘要:在信息快速传播的信息时代,网络信息的安全传播显得尤为重要和突出。

由于网络自身的缺陷,网络中角色的安全已经成为社会关注的焦点,本文简单讨论了通过利用现有的网络资源,完成接入互联网并合理分配ip地址,方法是采用软件路由器共享ip 地址,同时使局域网内部的计算机能够安全、稳定的工作。

关键词:路由器网络安全 nat
中图分类号:tp393 文献标识码:a 文章编号:1672-3791(2012)10(c)-0002-01
1 软件路由器
伴随互联网的迅速发展,利用路由器实现nat的方法以解决局域网安全和ip地址短缺问题已经成为一个发展趋势。

用普通的个人电脑就可以安装软件路由器,而且设置也很简单,只要了解路由器的工作原理,熟悉linux/bsd,就完全可以在这个软件路由器的基础之上开发新功能,甚至你自己可以对安装好的linux/bsd系统直接配置防火墙功能。

防火墙是由软件和硬件设备在网内和网外之间,专用网与之间的界面上构造的保护屏障,它的作用是保护内部网免受非法用户的入侵,保护计算机系统不受任何来自“本地”或“远程”病毒的危害,向计算机系统提供双向保护,也防止”本地”系统内的病毒向网络或其他介质扩散。

这里安装软件路由器防火墙更符合我们此次构建的目标。

根据操作不同软件路由器可分为基于windows平台的和基于
linux/bsd平台的。

基于windows平台基本是商业的,常见的有sygate、wingate、isa server、winroute 、firewall等。

基于linux/unix平台的基本是免费的,常见的有bbiagent、smoothwall、ipcop、routeros、coyotelinux、lrp等。

我们直接对linux/bsd 系统直接配置防火墙也属于软件防火墙。

他们有共同的特点就是对硬件的要求较低,甚至只需要一台电脑、一个u盘和两块网卡就可以安装出一台很专业的软件防火墙。

在一台已经淘汰的486以上的电脑上安装一套免费的防火墙软件,不仅专业还包含nat功能,又可实现宽带共享,完全可以成为一台出色的宽带路由器,一举两得。

目前常见的硬件宽带路由器,大部分都是用软件来实现的,跟软件路由器是一样的,而且软件路由器一般硬件配置要比硬件的宽带路由器配置高,所以某些情况下速度比硬件路由器的还要快。

不同的软件路由器功能不同,绝大部分基于linux/bsd的免费软件路由器,功能比商业的功能还要强大,稳定性也非常好。

由此,计算机网络的高效办公使得更多的家庭、企业、学校均组建起自己的局域网。

但如何使局域网共享外部网络资源,而且能保证局域网内部的信息安全呢?
解决方案如下。

采用由路由器结合硬件防火墙或软件防火墙作为途径转换内外资源的方式,或者采用代理服务器搭建起内部网络与外部网络间的信息传输桥梁。

这两种方式都有各自的局限,路由器硬件对于中小型网络来说比较昂贵,而采用代理服务器需要对网内计算机逐一配
置和调试,这工作对网络管理人员来说比较艰难。

为此,我们寻找一个既方便维护又经济的方案,现在我们来揭开谜底——通过软件路由器,只需要准备一台普通的计算机就完全能够实现路由器的功能,并使局域网内的计算机可以共享同一条宽带线路或者说共享一个外部ip地址访问互联网,与此同时还可以在互联网和局域网间筑建起一道安全的防火墙。

2 软件路由器安装配置
2.1 软件路由器的配置
(1)先到下载映像文件(网站上有说明下载方法);(2)下载写盘程序,将映像文件写入软盘或u盘;(3)机了连结好两根网线。

注意,内网和外网的网线不要接错了;(4)用刚刚做好的启动盘启动机子。

启动成功的话,屏幕上最后一行有ip地址(比如:http://192.168.1.1);(5)下载破解软件和相关软件(到ftp上下:网址( ftp://net:net@ );《bbiagent》目录下的《破解文件》;(6)安装《破解文件》下的《jre-1_5_0-beta2-windows-i586》(这是一个java程序sun的官方网站有下的);(7)启动该程序(在“开始”—“运行”):java -jar register.jar -r 192.168.1.1 (register.jar文件在什么位置要指明,比如java -jar d:\register.jar -r 192.168.1.1 d盘根目录下);(8)登录到管理界面,密码初始值为bbiagent(注意大小写);(9)注册时输入(注意,此时要将启动软盘已放在路由器机器中,要写入注册信息,不要写保护):
用户名:abc
email:abc@
注册号:abcdef-a062a7a0-ab3635
单击“注册”,此时软盘应写入注册信息。

写完后,单击“关于”,即可看到已注册成功(用户名与eamil已变)。

用该软件重新启动后,即是一个注册后的版本了;(10)设置软路由上网的方法在网站上有详细介绍。

备注说明:(1)注册了的版本,可以在软盘上保留你的上网账号、密码等,出了问题重新启动机子就可以了。

没有注册的无法保留信息,重启后,还要进入管理器中重新设置,拨号上网;(2)《虚拟服务》中的“端口映射”窗口没有保存在启动盘的按钮,要保存端口映射信息,只要在大的空白框上右击鼠标就会弹出菜单;(3)本人运行环境:路由器机子是淘汰的机子:赛扬:1 g 128 mb 网卡两块,内网用8139d外网用8029。

设置路由用的机子:联想学生机win98操作系统。

2.2 网内计算机的设置问题
由于路由器端启用了dhcp服务,随后就要对网内的计算机
tcp/ip属性进行设置调整,右键单击网上邻居图标打开网络属性窗口,选择其中的“tcp/ip协议”,单击“属性”按钮,在tcp/ip属性设置窗口中勾选“自动获取ip地址”和“自动获取dns服务器”。

在客户端机器登录网络后随机便会获得先前设定范围内的一个ip
地址,并在域名解析时使用指定的域名服务器。

2.3 bbiagent路由器的管理
在bbiagent路由器开始工作后,被设定为路由器的电脑是不能对路由器进行管理的,所以我们需要通过web页面来访问这个路由器电脑,通过路由器远程维护完成管理工作,维护的地址即路由器电脑的ip地址。

用户为提高网络内部的安全性还可以根据自己的具体需要进行相应的修改和设置。

2.4 将来软路由器会淘汰硬件路由器吗
软件路由的发展不容小觑,那么以后软路由器会淘汰硬件路由器吗?我认为不会,但软件路由器会逐渐占领更多的硬件路市场,软件路由器还不能淘汰硬件路由器,它们的市场定位不同,而且在高端只有硬件路由器才能胜任,而对于一般的应用,比如网吧、学校、机关等将通过软件路由器获得更高的经济效益。

3 结语
由此,一个软件路由器完全可以实现局域网安全共享网外的资源,同时保证局域网内部信息的安全。

安全的网络环境不仅如此,网络安全需要的是三分技术与七分管理,所以我们在管理服务器时要善于发现问题并及时解决他们,尽可能减少服务器的漏洞,以确保网络工作正常进行。

相关文档
最新文档