在Linux下不花分文购置软件就能实现这一解决方案。
作为应用Linux较多的教育部门,南阳理工学院在计算机及相关领域的教学和科研工作中,服务器全部采用Linux操作系统。
以南阳理工学院校园网的建设为例,这里介绍一个利用Linux的IP伪装技术与代理软件相结合组建校园网的方案。该方案能够提高网络管理的效率,降低接入Internet的费用,有效地减少IP地址资源的开销。本文将对方案的软、硬件配置与实现过程进行详细地描述。
需求分析
互联网技术的飞速发展对人们的生活产生了深远的影响,越来越多的用户接受并习惯在网上进行多媒体、娱乐、休闲、沟通、获取信息等活动。现在互联网用户的数量和网络流量正以几何级数增长,这对网络服务的可伸缩性提出了很高的要求。目前,IPv4地址资源紧缺,访问互联网的用户数量受到限制,访问速度受到影响,网络安全、网络计费、实名注册等一系列问题亟待解决。

解决方案
鉴于以上需求,下面介绍两种实现方式。一种可以在Linux下通过OSI参考模型网络层的IP伪装,另一种可以通过代理软件来实现。南阳理工学院则提出在Linux操作系统下将这两种解决方案结合起来(如图1),这样将使系统的运行效率大大提高。
使用该代理上网方案的优越性主要表现在以下几点:#p# 40.故障现象:安装网卡后,计算机启动的速度慢了很多。
分析、排除:可能在TCP/IP设置中设置了"自动获取IP地址",这样每次启动计算机时,计算机都会主动搜索当前网络中的DHCP服务器,所以计算机启动的速度会大大降低。解决的方法是指定静态的IP地址。(大众网络报)
50.故障现象:网络安装后,在其中一台计算机上的“网络邻居”中看不到任何计算机?
分析、排除:主要原因可能是网卡的驱动程序工作不正常。请检查网卡的驱动程序,必要时重新安装驱动程序。
51.故障现象:从“网络邻居”中能够看到别人的机器,但不能读取别人电脑上的数据?
分析、排除:
(1)首先必须设置好资源共享。选择"网络→配置→文件及打印共享",将两个选项全部打勾并确定,安装成功后在"配置"中会出现"Microsoft 网络上的文件与打印机共享"选项。
(2)检查所安装的所有协议中,是否绑定了"Microsoft网络上的文件与打印机共享"。选择"配置"中的协议如"TCP/IP协议",点击"属性"按钮,确保绑定中"Microsoft网络上的文件与打印机共享"、"Microsoft网络用户"前已经打勾了。
52.故障现象:在安装网卡后通过"控制面板→系统→设备管理器"查看时,报告"可能没有该设备,也可能此设备未正常运行,或是没有安装此设备的所有驱动程序"的错误信息。
分析、排除:
(1)没有安装正确的驱动程序,或者驱动程序版本不对。
(2)中断号与I/O地址没有设置好。有一些网卡通过跳线开关设置;另外一些是通过随卡带的软盘中的Setup程序进行设置。
53.故障现象:已经安装了网卡和各种网络通讯协议,但网络属性中的选择框"文件及打印共享"为灰色,无法选择。
分析、排除:原因是没有安装"Microsoft 网络上的文件与打印共享"组件。在"网络"属性窗口的"配置"标签里,单击"添加"按钮,在"请选择网络组件"窗口单击"服务",单击"添加"按钮,在"选择网络服务"的左边窗口选择"Microsoft",在右边窗口选择"Microsoft网络上的文件与打印机共享",单击"确定"按钮,系统可能会要求插入Windows安装光盘,重新启动系统即可。
54.故障现象:无法在网络上共享文件和打印机。
分析、排除:
(1)确认是否安装了文件和打印机共享服务组件。要共享本机上的文件或打印机,必须安装"Microsoft网络上的文件与打印机共享"服务。
(2)确认是否已经启用了文件或打印机共享服务。在"网络"属性框中选择"配置"选项卡,单击"文件与打印机共享"按钮,然后选择"允许其他用户访问的我的文件"和"允许其他计算机使用我的打印机"选项。
(3)确认访问服务是共享级访问服务。在"网络"属性的"访问控制"里面应该选择"共享级访问"。
55.故障现象:客户机无法登录到网络上。
分析、排除:
(1)检查计算机上是否安装了网络适配器,该网络适配器工作是否正常。
(2)确保网络通信正常,即网线等连接设备完好。
(3)确认网络适配器的中断和I/O地址没有与其他硬件冲突。
(4)网络设置可能有问题。
56.故障现象:无法将台式电脑与笔记本电脑使用直接电缆连接。
分析、排除:笔记本电脑自身可能带有PCMCIA网卡,在"我的电脑→控制面板→系统→设备管理器"中删除该"网络适配器"记录后,重新连接即可。
57.故障现象:在网上邻居上可以看到其它机器,别人却看不到自己?
分析、排除:经检查网络配置,发现是漏装"Microsoft 网络上的文件与打印机共享"所致。 解决办法:开始设置控制面板网络,单击"添加",在网络组件中选择"服务",单击"添加"按钮,型号中选择"Microsoft 网络上的文件与打印机共享"即可。重新启动后问题解决。
58.故障现象:在网上邻居上只能看到计算机名,却没有任何内容?
分析、排除:出现这种问题时一般都以为是将文件夹没有共享所致。打开资源管理器,点取要共享的文件夹,却发现右键菜单中的"共享"项都消失了。解决办法是右击“网上邻居”图标,点取“文件及打印共享”,钩选“允许其它用户访问我的文件”,重启后,问题解决。
59.故障现象:在Windows 98的“网上邻居”中找不到域及服务器,但可找到其他的工作站?
分析、排除:在“控制面板→网络→Microsoft网络客户”中,将登录时Windows 98与网络的连接由慢速改为快速连接。
60.故障现象:在查看“网上邻居”时,会出现“无法浏览网络。网络不可访问。想得到更多信息,请查看'帮助索引'中的'网络疑难解答'专题。”的错误提示。
分析、排除:(1)这是在Windows启动后,要求输入Microsoft网络用户登录口令时,点了“取消”按钮所造成的,如果是要登录Windows NT或者Windows 2000服务器,必须以合法的用户登录,并且输入正确口令。
(2)与其它的硬件起冲突。打开“控制面板→系统→设备管理”。查看硬件的前面是否有黄色的问号、感叹号或者红色的问号。如果有,必须手工更改这些设备的中断和I/O地址设置。
61.故障现象:用Windows 2000专业版做服务器,然后用Windows 98做客户机,网上邻居正常,Windows 98与Windows 98之间突然变得很慢,但从Windows 2000访问Windows 98却很快。
分析、排除:大家在通过网络系统浏览共享文件时,大概都会要等上30秒钟。这其实是因为Windows 2000有个BUG,一定要先在“计划任务”里搜索,再找出共享文件。而我们提到的这个方法就是专门修补这个BUG的,如果做一些改动的话,Windows 2000的用户就会发现,无论是互联网还是视窗浏览的速度都有了很显著的提高:
打开注册表
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Explorer/RemoteComputer/NameSpace
在其分栏出选择键值:
{D6277990-4C6A-11CF-8D87-00AA0060F5BF
然后删除。
因为就是这个健值引导Windows去搜索“计划任务”。不需要重新开机,几乎立刻就可以感受到你的浏览程序快了很多!
62.故障现象:已经按照要求安装、设置好Sygate,但服务器仍不能连接网络。
分析、排除:使用Sygate中特有的Sygate Diagnostics(诊断)功能。可以通过以下两种方式来启动诊断医生,在 Sygate王界面的工具栏电权击 Diagnosticstool(诊断工具)图标,或者点去开始一程序一Sygate——Sygate Diagnostics。这时诊断工具会依次测试系统设置、网络适配器、拨号连接、TCP/IP协议与设置等。如果测试不能通过,系统会出现一个提示,描述问题及指点正确的方向。此时你可以根据提示作相应的更改。如果测试通过,诊断工具会显示已经测试通过的提示。
63.故障现象:正确安装Sygate4后,网络中的某些客户机不能正常使用。
分析、排除:一般情况,客户机不能正常使用多为TCP/IP的配置出现问题,当然也不排除操作系统和硬件(比如网卡已坏等)的问题,在这种情况下,你可以使用Sygate的Troubleshooting(发现并解决故障)功能,在出现的表单中详细列出使用Sygate后产生的信息资料,例如:sdsys.log、 Sygate.log、 sgconf.log、 sgsys.log等,在这些日志中包含了服务器、操作系统、拨号网络、网卡、浏览网址、应用程序等详细资料,你可以根据这些资料来判断故障,然后作出相应修改。
64.故障现象:自从安装Sygate后,服务器经常会莫名其妙自动拨号上网。
分析、排除:这是因为网络中的客户机启动了某些网络软件,例如浏览器、电子邮件软件等,而又在配置中勾进了Enable Dial-on-Demand For Cline(允许客户机拨号),这样当SyGate侦测到网络中有连接到Internet的请求,如此时系统尚未建立连接,便会自动拨号。只要去掉前面的小勾,即能解决这个问题。
65. 故障现象:用分机电话线上网,Modem为实达网上之星,上网连接速度最快才48000bps。 还有,将Modem放在主机箱侧,开机后(未打开Modem电源),家里的电话就处于忙音状态。
分析、排除:第一个问题跟分机电话线或线接头质量有很大关系,另外,如果Modem的速度平常都能接近48000bps,也不要太在意,应该重点先看一下它的实际下载速度是否令你满意。第二个问题,肯定和主机电源的电磁辐射强和屏蔽效果差有关,最好用物体在主机和Modem之间进行屏蔽,或将Modem远离主机。
66.故障现象:一台计算机通过局域网连接,一切正常。但是换了一个硬盘、重新安装Win98操作系统后,查看网上邻居时,只能看到自己的计算机和所属的工作组;而访问外部网却没有问题,收发邮件也没问题。
分析、排除:启动电脑后不要立即打开网上邻居,而是等一下再打开,并且按F5键刷新,一般可以看到新的工作组和用户。如果实在不行,就用查找计算机,找到其他组的计算机后作成快捷方式放在桌面上。
67.故障现象:有时ADSL的访问速度较平时慢。
分析、排除:原因很多:可能是出口带宽及对方站点配置情况等原因的影响;可能是线路的质量情况的影响;可能是接入局端设备影响。
68.故障现象: 在Windows NT4.0操作系统上已经安装了Modem、TCP/IP协议和RAS服务,但在拔号上网铁过程中,计算机屏幕上出:“734错误,对方服务器终止(口令和用户名均无误,在Windows下可以正常上网)”的提示框。
分析、排除:在“设置”中不要输入域名试试看。
69.故障现象:在Windows NT4.0操作系统上拨号上网的过程中,在检测用户名和密码时要断线。
分析、排除:可以将验证密码的选项改成明文验证方式试试看;可以把拨号网络属性中“拨号后出现终端窗口”复选框选中试试看。
70.故障现象: 在Windows NT4.0操作系统上拨号上网的过程中,在检测用户名和密码后自动断开。
分析、排除:可在“新的电话簿项”中,单击“安全”项,然后在“认证与加密规则”中选中“接受任何验证”。
71.故障现象: 只要一启动IE浏览器,就会自动执行发送和接收邮件。
分析、排除:可打开IE浏览器,在菜单栏中单击“工具(T)”项,在弹出的下拉式菜单中选中并单击“Internet选项(O)”项,在弹出的对话框中单击“常规”标签,去掉“启动时自动接收所有帐号怕邮件”项便可以了。 #p#
光纤接头(盒)
光纤接头(盒)主要用于光纤与光纤、光纤与设备之间的连接。

光纤盒
光纤盒应用于利用光纤技术传输数字和类似语音,视频和数据信号。光纤盒可进行直接安装或桌面安装。特别适合进行高速的光纤传输。

上图的产品是100Base-TX双绞线对100Base-FX多/单模光纤转发器,主要为要求长距离、高速、宽带宽的快速以太网工作组用户设计。

上图的产品是10/100M自适应快速以太网光纤收发器。它可以实现双绞线和光纤两种不同传输介质的转换,中继10/100Base-Tx和100Base-FX两个不同网段,能满足远距离、高速、高带宽的快速以太网工作组用户的需要。
光纤模块卡

千兆系列光纤模块卡,是与交换机配合使用,使用光纤或五类双绞线传输,可扩展局域网范围,扩大带宽,适合于大、中型局域网在扩大带宽、扩展其网络覆盖范围时使用。该光纤模块完全符合IEEE802.3z协议,工作于850nm、1300nm模式;也完全符合IEEE802.3ab协议,兼容其他相同千兆协议的设备,由于体积小,直接安装于交换机内部,不需额外占用空间,由交换机内部供电,安装使用简便,可配合多款交换机使用。
光纤耦合器
光纤耦合器(Coupler)又称分歧器(Splitter),是将光讯号从一条光纤中分至多条光纤中的元件,属於光被动元件领域,在电信网路、有线电视网路、用户回路系统、区域网路中都会应用到,与光纤连接器分列被动元件中使用最大项的。光纤耦合器可分标准耦合器(双分支,单位1×2,亦即将光讯号分成两个功率)、星状/树状耦合器、以及波长多工器(WDM,若波长属高密度分出,即波长间距窄,则属於DWDM),制作方式则有烧结(Fuse)、微光学式(Micro Optics)、光波导式(Wave Guide)三种,而以烧结式方法生产占多数(约有90%)。
ST耦合器

FC耦合器
六口SC耦合器板

以上产品适用于测试设备、局域网、光纤CATV和不同类型式标志间的转接。
单、多模光纤转换器
单、多模光纤收发器用于光缆之间的数据通讯,支持用户利用单模或多模光纤扩展UTP网络的规模,广泛应用于以太网数据通讯扩展传输距离的地方,通过光纤链路实现网络的扩展和延伸。

光端机
视频复用光端机采用国际最先进的数码视频、千兆光纤高速传输技术和全数字无压缩技术,因此能支持任何高分辨率运动、静止图像无失真传输;克服了常规的模拟调频、调相、调幅光端机多路信号同传时交调干扰严重、容易受环境干扰影响、传输质量低劣、长期工作稳定性差等致命弱点。它还可以同时提供多路视频、音频、数据、电话语音、以太网在光纤上同时传输,大大节省了用户设备投资成本,提高了光缆利用率。广泛应用于安防监控、高速公路、电子警察、自动化、智能小区、海关、电力、水利、石油、化工等诸多领域。

#p#
光纤配线架
光纤配线设备是专为光纤通信机房设计的,由光纤分配单元和机柜或机架组成,每单元最大配线能力 24 纤,单元结构为 19 英寸机箱,一般高度为 9cm,适合于标准机柜或机架。用户可根据实际需求选配单元数量或单元规格。既可用作光纤分配,同时又可以作为光缆终端盒使用;既可单独装配成光纤配线架,也可以与数字配线单元、音频配线单元同装在一个机柜 / 架内构成综合配线架。该设备配置灵活、安装使用简单,容易维护,便于管理,是中小型光纤通信机房实现排纤、跳纤、熔纤及光缆接入必不可少的设备之一。适用于光纤接入网中的光纤终端点,具有光缆的配线和熔接功能,可以实现光缆纤芯的灵活跳线及存储。
以上关于光纤接入网的设备,大大提升了光纤接入网的数据传输和处理能力,并且可以带来两大优越性:
第一,解决了接入线路的远程传输问题,使光纤接入网的覆盖范围更广阔。这样一来,就可以减少整个覆盖网的中转节点数量,使网络的结构更加简单。
第二,可以满足用户对于多种宽带新业务的需求,并能够提高新业务数据质量。这就从核心技术上解决了传统铜线接入网的 “瓶颈”问题,为实现“光纤到户”的梦想奠定了基础。
所以,未来光纤接入网应当成为互联网信息高速公路的主力军。
代理服务器接收远程服务器提供的数据,并保存在自己的硬盘上。如果有多个用户同时使用这一代理服务器,他们对Internet站点所有的要求都会经由这台代理服务器。
当有人访问过某一站点后,所访问站点的内容便会保存在代理服务器的硬盘上,如果下一次再有人访问这个站点,这些内容便可直接从代理服务器上获取,而不必再连接到远程服务器。因此,它可以节约带宽、提高访问速度。
2.节省IPv4地址开销
使用代理服务器时,在同一个代理服务器下的所有用户对外只占用一个IP,而不必占用过多的公网IP地址,降低IP地址的开销。在近百年的通信史中,还没有一种技术像IP那样发展迅速,根据理论值计数IPv4共有40亿个IP地址,预测到2005~2010年间所有IPv4地址将全部分配完毕。
所以,目前世界各大标准化组织、研究机构都在进行战略调整,将IPv6技术列为各自的研究和发展重点。在128位的IPv6未投入使用前,IP地址资源紧缺问题仍受到人们的关心和重视。
在这种前提下提出了利用代理服务器技术进行地址转换,使各局域网内部使用IPv4中前三类的私有IP地址能够上网,以解决利用有限公有IP地址为大量计算机提供上网服务的问题,这也是目前能缓解网络地址资源缺乏问题的可行解决方案。
3.起到防火墙作用
代理服务器可以保护局域网的安全,起到防火墙的作用。对于使用代理服务器的局域网来说,在外部看来只有代理服务器可见,其它局域网的用户对外是不可见的,代理服务器为局域网的安全起到了屏障作用。
另外,通过代理服务器中的访问控制列表,用户可以设置IP地址过滤,限制内部网对外部网的访问权限。同样,代理服务器也可以用来限制封锁IP地址,禁止用户对某些网页的访问。
4.方便对用户的管理
通过代理服务器,可以设置对用户的身份认证功能,没有登记的用户无权通过代理服务器访问Internet网,并可以对用户的访问时间、访问地点、信息流量进行统计,为下一步的网络计费及网络网实名注册打下技术基础。#p#代理服务器的实现
1.IP伪装的实现方法
IP伪装技术的工作原理为,客户机将进行IP伪装(Masquerade)的Linux机器设置为缺省网关,当进行IP伪装的Linux机器收到客户机的请求包时,对其进行改写,将源地址替换为自己的合法IP地址,将源端口换成一个新的端口号,并对该过程进行记录;
当收到Internet主机的响应包时,如果其端口号正是先前所指定的端口号,则再次对该包进行改写,将其目的IP地址及目的端口号替换为原来记录的客户机IP地址和端口号,然后发送给客户机。
在Linux下,首先需要正确地安装两块网卡,一块网卡配置内部IP地址,另外一块网卡配置外部IP地址,然后用配置网络接口命令ifconfig查看eth0、eth1网卡的配置是否成功。
两块网卡之间可以通过IP伪装技术来实现连接,这样可以有效地阻挡外部的封装流入内部网域;而内部的虚拟IP以此防火墙主机为网关通往Internet,这样既能解决IP地址资源不足问题,又具有其特殊的功能。
从1995年ipfwadm开始进入1.2.1内核开始,Linux的伪装实现已有很长时间了。ipfwadm实现了标准的TCP/IP过滤功能,比如源地址与端口及目的地址与端口的过滤等。1999年第一个稳定的2.2.0内核中,代理上网的实现被ipchains取代。
ipchains的新功能包括支持规则链、碎片包控制、较好的网络地址翻译功能(NAT)及其它一些有用的改进。2001年2.4内核完成,iptables出现引入了很多重要的改进,如基于状态的代理上网、基于任何TCP标记和MAC地址的包过滤、更灵活的配置和记录功能、强大而简单的NAT功能和透明代理功能、通过速度限制实现DoS的阻止等,以及最重要的变化——引入模块化的架构方式。
(1)在Linux 2.0.X核心中处理IP封包的伪装使用ipfwadm命令:
|
其中X根据具体子网掩码而定,既可为网络位和子网位的位数,也可以直接写上相应的子网掩码,而Y.Y.Y.Y则是相应的IP地址。
例如,南阳理工学院的proxy69.nyist.net代理服务器,IP地址为172.16.250.250,子网掩码为255.255.0.0,则在/etc/rc.d/rc.local文件中加入如下代码:
|
(2)在Linux 2.2.X核心中配置IP的伪装规则需改用ipchains:
|
如南阳理工学院proxy72.nyist.net和proxy78.nyist.net代理服务器的配置方法为:
|
IP转发缺省是禁止的,可以通过以下语句来启用IP转发:
|

(3)Linux 2.4.X核心中配置IP伪装的规则被iptables所取代,以学院202.102.240.85代理服务器上使用iptables的简单配置为例:
|
2.Squid代理软件的实现
在TCP/IP网络中,传统的通信过程是客户端向远程服务器请求数据,远程服务器响应该请求,并将数据传送给客户端。南阳理工学院使用代理服务器后,将这一过程变化为客户端向远程服务器发出请求。
该请求先被送到代理服务器上,代理服务器分析该请求,即先查看自己的缓存(cache)中是否有用户请求的数据,如果有就直接传送给客户端;如果没有再代替客户端向该远程服务器发出请求。远程服务器响应以后,代理服务器将响应的数据传送给客户端,同时在自己的缓存中备份该数据。这样,再有客户端请求相同数据时,代理服务器就可以直接将数据传送给客户端,而不需要再向远程服务器发出请求。
这里推荐一种能在Linux下使用的优秀代理服务器软件Squid。它可以在代理服务器上做一个很大的缓存,可以将很多常去网站的内容存储到缓存中,这样可以加快内部网浏览互联网的速度,减少专线的数据流量。Squid不仅支持HTTP协议,还支持FTP、GOPHER、SSL和WAIS等协议。#p#(1)安装软件
将该文件拷贝到/usr/local目录,解开该文件:
|
XXX代表版本号。进入Squid所在目录,并执行命令指定安装目录,系统缺省为/usr/local/squid/:
|
(2)配置Squid
Squid的定制通过编辑配置文件squid.conf来实现,squid.conf文件通常在/etc/squid目录下。
首先要修改http_port,该选项指定Squid监听客户请求的端口,默认值是3128。要使用代理功能,该端口值要和运行Squid的机器IP地址一起使用,可以修改为:
|
上述声明表示Squid绑定在IP地址172.16.250.250上,端口为3128。端口可以设置为任意值,但要确认没有其它程序使用同样的端口。
其次,cache_dir指定Squid用来存储对象的交换空间大小及其目录结构。其格式为:
|
另外,acl访问控制列表中的多个访问控制及其规则可以为客户端访问控制提供了一种灵活的机制。下面给出通常会用到的例子。
◆ 允许内部一个网段的私有IP地址进行转发
|
◆ 允许列表中的机器访问Internet
|
这个规则只允许IP地址为172.16.10.10、172.16.10.20及172.16.10.30的机器访问Internet,其它IP地址的机器都被拒绝访问。
◆ 限制访问时段
|
这个规则允许子网172.16.0.1中的所有客户机在周一到周五的上午10:00到下午4:00访问Internet。
◆ 站点屏蔽
Squid可以屏蔽某些特定站点或含有某些特定字词的站点。用下面的规则实现:
|
在实际应用中,无须把需要屏蔽的所有站点或字词都列在上面,可以先保存在一个文件中(请查看/etc/banned.list文件),acl将从该文件中读出所需信息用以屏蔽被禁止的站点。例如:
|
Squid可以通过使用maxconn元素来限制客户端连接的数目。要使用这个选项,必须先允许client_db:
|
注意,maxconn acl使用小于对比,即此acl规则将在连接数大于设定值时被匹配,这是acl不与http_access允许规则连用的主要原因。
◆ 缓存数据
对于静态页面,缓存数据能够立刻回送到发出请求的客户端。没有必要去缓存cgi-bin或Servlet,这些可以用acl元素no_cache来禁止。
|
南阳理工学院proxy78.nyist.net代理服务器的部分配置如图3所示。

计算机网络安全是网管人员非常关心的一件大事,针对目前存在有些用户通过二级代理软件访问一些不健康的站点,可以在Squid中通过CONNECT项来拒绝。首先设置安全端口:
|
接着对通过CONNECT的非安全端口予以拒绝,使用如下命令:
|
最后对Squid进行重新编辑:
|
通过“tail /squid/logs/access.log -f |grep CONNECT”命令将看到使用CONNECT上网的非安全端口计算机都被拒绝。
客户端的配置
该方案将两种解决方法结合,由于客户端的请求被送到代理服务器的特定端口,因此客户端也要做相应配置。
在继续下一步之前,请确认要访问代理服务器的客户端已经连接在局域网中,分配了有效的IP地址,并确认它们都能ping通运行Squid的Linux服务器。
根据在配置过程中选定的私有IP地址类型,以及相应的子网掩码对网络中的TCP/IP协议进行设置。如在IE浏览器中,可以依次选择“工具”→“Internet选项”→“连接”→“局域网设置”→“使用代理服务器”,加上代理服务器的IP地址及端口号;如在Netscape Navigator浏览器中则选择“编辑”→“首选项”→“高级”→“代理服务器”,输入代理服务器的IP地址及端口号。
南阳理工学院在TCP/IP协议中,将IP地址一项选择为“指定IP地址”,并输入IP地址为172.16.X.X,子网掩码为255.255.0.0,DNS为172.16.250.250。浏览器中设置代理服务器地址为172.16.250.250,端口为3128,即可完成整个网络的代理设置。
应用实际
南阳理工学院网始建于1996年,自行规划设计、独立完成。现在全院上网微机共有5000余台,均使用该代理服务器方式上网。该方案使用期间系统稳定、可靠性高、成本低、速度快,被证明是目前代理服务器中很好的一种解决方案。

