本專題旨在為廣大共享上網(wǎng)用戶提供可選方案和技術(shù)上的支持。由于寬帶上網(wǎng)的形式和方法多種多樣,本專題不可能涵蓋所有的技術(shù)方案,但相關(guān)的方法可作為參考和借鑒。隨著共享上網(wǎng)限制措施的不斷發(fā)展,共享上網(wǎng)仍然會是一個長遠的話題,我們有必要了解一下它的原理和基本實現(xiàn)方法。
共享上網(wǎng)原理與方法概述
一、局域網(wǎng)共享上網(wǎng)原理
在局域網(wǎng)共享上網(wǎng)的實現(xiàn)上,無論通過類似路由器這樣的硬件設(shè)備上網(wǎng),還是用Windows的Internet連接共享,或者用網(wǎng)關(guān)類軟件、代理服務(wù)器軟件等上網(wǎng),它們的原理都是相同的。
TCP/IP協(xié)議規(guī)定了三類局域網(wǎng)保留IP地址,這三個地址段分別是: 10.x.x.x、172.16. x.x、192.168. x.x(X在0~255之間,注意實際用時網(wǎng)絡(luò)號部分不能為全0或全1)。這些IP地址可以在一個局域網(wǎng)內(nèi)部使用,但直接以這樣的內(nèi)網(wǎng)地址連接到Internet顯然是行不通的。
為此,當(dāng)內(nèi)部的機器與外部的機器連接時,需要先通過有合法外網(wǎng)地址的主機把內(nèi)網(wǎng)IP地址轉(zhuǎn)換為合法的外網(wǎng)IP地址,這就是網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation),簡稱NAT。
使用NAT技術(shù)可以使一個或數(shù)個合法IP地址訪問Internet,從而節(jié)省了Internet上的合法IP地址;另一方面,通過地址轉(zhuǎn)換,可以隱藏內(nèi)網(wǎng)上主機的真實IP地址,從而提高網(wǎng)絡(luò)的安全性。
比如,連接外網(wǎng)的電腦或設(shè)備,通過固定或動態(tài)獲取得到了一個合法的IP地址,如219.254.38.180,它還需要有一個網(wǎng)絡(luò)內(nèi)部的地址比如192.168.0.1,用來充當(dāng)其他電腦的網(wǎng)關(guān)。如果局域網(wǎng)內(nèi)部的一臺電腦IP地址是192.168.0.2:4000(4000是它的端口號),想訪問Internet上某個主機,192.168.0.2:4000的請求先傳到主機192.168.0.1上,主機把這個IP地址轉(zhuǎn)換為219.254.38.180:9000。然后以端口號為9000的這個IP地址向Internet上的那個主機發(fā)出請求,回答的數(shù)據(jù)流則傳回給主機219.254.38.180:9000,主機接收到數(shù)據(jù)后,會查找與9000這個端口號相關(guān)聯(lián)的內(nèi)部IP地址,當(dāng)它發(fā)現(xiàn)是192.168.0.2:4000后,就把數(shù)據(jù)傳給192.168.0.2:4000,這樣,IP地址的轉(zhuǎn)換就完成了。
從以上過程可以看出,如果是電腦來充當(dāng)網(wǎng)關(guān),內(nèi)網(wǎng)、外網(wǎng)兩個地址就需要兩塊網(wǎng)卡,分別連接內(nèi)網(wǎng)和外網(wǎng)。但實際上,當(dāng)這臺電腦是通過交換機或路由器連接到外網(wǎng)時,并不一定必須是雙網(wǎng)卡,僅僅單網(wǎng)卡也能實現(xiàn)網(wǎng)關(guān)。這就需要用到網(wǎng)關(guān)類軟件的單網(wǎng)卡功能(如SyGate等),它們會虛擬出一塊網(wǎng)卡進行內(nèi)網(wǎng)的連接并充當(dāng)網(wǎng)關(guān)。不過實際的數(shù)據(jù)流還是從一塊網(wǎng)卡上經(jīng)過的,網(wǎng)卡負(fù)荷較大。
二、共享上網(wǎng)實現(xiàn)方法概述
1. 從實現(xiàn)途徑上區(qū)分
硬件方式:通過路由器、寬帶路由器、內(nèi)置路由功能的ADSL Modem等實現(xiàn)共享上網(wǎng)。使用硬件方式,一般都能實現(xiàn)共享,但設(shè)置稍顯麻煩。這種方法使用效果好,但投資也稍高。
軟件方式:主要是通過代理服務(wù)器類與網(wǎng)關(guān)類軟件實現(xiàn)。常用的有WinRoute、WinGate、SyGate、CCproxy、UserGate、SpoonProxy、HomeShare、WinProxy、Superproxy、SinforNAT等,還有Windows系統(tǒng)自帶的ICS。這些軟件中有的還是免費的,雖然方便性不如硬件方式,但能對網(wǎng)絡(luò)進行有效的管理和控制。
2. 從服務(wù)器工作方式上分
無服務(wù)器方式:就是不需要任何一臺電腦充當(dāng)服務(wù)器,是最理想的一種共享上網(wǎng)方法。實際上,無服務(wù)器方式并不是真正的無服務(wù)器,而是由非電腦的網(wǎng)絡(luò)設(shè)備充當(dāng)了服務(wù)器(比如路由器、帶路由功能的ADSL Modem等)。無服務(wù)器共享上網(wǎng)方式的實現(xiàn)需要依賴于一定的硬件設(shè)備和ISP提供的連接方式,在虛擬撥號的條件下,還需要路由設(shè)備中內(nèi)置有撥號軟件。
單服務(wù)器方式:采用一臺固定的電腦作為上網(wǎng)服務(wù)器(網(wǎng)關(guān))的共享上網(wǎng)方式。一般是在無法實現(xiàn)無服務(wù)器共享上網(wǎng)情況下才采用的下策,但也常見于為方便網(wǎng)絡(luò)管理而使用的情況,比如機房和網(wǎng)吧。這種方式下,服務(wù)器必須能經(jīng)受長時間運行的考驗,并借助軟件或系統(tǒng)內(nèi)置功能實現(xiàn)。
多服務(wù)器方式:每臺(或多臺)電腦都能隨時充當(dāng)服務(wù)器的上網(wǎng)方式,是前兩者的折中方案。由于多臺電腦都要能夠隨時擔(dān)當(dāng)起服務(wù)器的角色,所以必須采用單網(wǎng)卡方式的共享上網(wǎng),并且不方便使用客戶端軟件,這就要求所用的軟件要支持單網(wǎng)卡、可以無客戶端。這樣一來,符合條件的軟件就寥寥無幾了,主要有SyGate、HomeShare等少數(shù)幾個。
由于各地上網(wǎng)連接方式的不同以及ISP對共享上網(wǎng)的限制,有可能在當(dāng)?shù)貤l件下很難找到滿意的共享上網(wǎng)方案,這就需要我們從實際的網(wǎng)絡(luò)環(huán)境分析,利用自己所掌握的網(wǎng)絡(luò)知識,因地制宜地找出解決辦法。
你需要什么樣的寬帶—寬帶接入方式大比拼
教育信息化熱潮一直推動著校園網(wǎng)建設(shè)的步伐,在校園網(wǎng)建設(shè)中,一個很重要的問題就是選擇什么樣的寬帶接入方式。筆者對最常見的三種寬帶網(wǎng)接入方式進行了一些分析和比較:
一、ADSL(Asymmetric Digital Subscriber Line,非對稱數(shù)字用戶線路)
優(yōu)勢:ADSL能夠在電話網(wǎng)絡(luò)的銅質(zhì)雙絞線上傳送寬帶信號,并且又不干擾在同一線路上的通話。ADSL為用戶提供1.5Mbps~8Mbps的下行速率和640kbps~1.5Mbps 的上行速率,并且?guī)捿^穩(wěn)定。每個ADSL用戶都有一條單獨的線路與ADSL局端相連,它的結(jié)構(gòu)可以看做是星型結(jié)構(gòu),數(shù)據(jù)傳輸帶寬是由每一個用戶獨享的,因而每個用戶的帶寬是固定的,不會由于用戶的增加而導(dǎo)致傳輸效率的下降。ADSL的用戶端到局端是使用點對點傳輸,在安全性方面比Cable有線接入的HFC網(wǎng)好一些。與其他寬帶接入方案相比,ADSL還有一點是它與ISDN、DDN等技術(shù)一樣以電話網(wǎng)絡(luò)為基礎(chǔ),以電話雙絞線為傳輸介質(zhì),可以充分利用現(xiàn)有的已經(jīng)鋪設(shè)好的電話線路,而無需重新布線、構(gòu)建基礎(chǔ)設(shè)施,只需在現(xiàn)有銅絞線的兩端分別加上一個調(diào)制解調(diào)器,即可使傳輸速率增加幾十倍,所以改造投入小,比較經(jīng)濟。并且ADSL已經(jīng)被ANSI及ETSI組織國際標(biāo)準(zhǔn)化,這意味著基于這些標(biāo)準(zhǔn)的ADSL網(wǎng)絡(luò)產(chǎn)品具有更強的通用性。
不足之處:ADSL在技術(shù)上也有不足之處,它能提供8Mbps帶寬,但進一步擴展卻很難;ADSL一對銅質(zhì)雙絞線的傳送距離可達5公里左右,但實際上因為信號從局端發(fā)送到用戶端的途中會迅速衰減,受傳輸距離的制約,其信號質(zhì)量會降低。由于電話線路的老化或不符合寬帶數(shù)據(jù)傳輸?shù)臉?biāo)準(zhǔn),還可能會出現(xiàn)一些回傳噪聲、線路串?dāng)_現(xiàn)象,這都會影響到數(shù)據(jù)傳輸。
點評:筆者所在地區(qū)只有一些離市話局較近的學(xué)校裝有ADSL。這種方式投入的成本很低,也比較穩(wěn)定,只是覺得網(wǎng)速一般。
二、Cable有線接入
優(yōu)勢:Cable有線接入技術(shù)是建立在高質(zhì)量雙向有線電視網(wǎng)基礎(chǔ)上的,以HFC (Hybrid Fiber Coaxial)為主要傳輸介質(zhì),就是光纖同軸電纜的混合網(wǎng),是一種新型的寬帶網(wǎng)絡(luò)。Cable有線接入可以提供上/下行10Mbps以上的帶寬,并且具有抗干擾、數(shù)據(jù)傳輸較快的特點,作為寬帶網(wǎng)的接入有比較明顯的優(yōu)勢。采用光纖和電纜作為傳輸介質(zhì),具有豐富的頻帶資源,而且不存在由于電話線質(zhì)量和串?dāng)_引起的問題。隨著新標(biāo)準(zhǔn)的推行,Cable Modem的價格與普通調(diào)制解調(diào)器接近,使接入成本降低,對用戶十分有利。另外,我國的有線電視經(jīng)過了十幾年的發(fā)展,已經(jīng)相當(dāng)普及,利用有線電視網(wǎng)絡(luò)資源實現(xiàn)寬帶接入有很大優(yōu)勢,很多比較偏遠的學(xué)校也可以接入?;贖FC結(jié)構(gòu),利用Cable Modem實現(xiàn)數(shù)據(jù)接入服務(wù),還能提供交互式數(shù)字電視服務(wù)以及多媒體信息服務(wù)。
不足之處:Cable有線接入技術(shù)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)相對比較落后,信道帶寬是整體用戶所共享的,一旦用戶數(shù)增多,每個用戶所分配的帶寬就會急劇下降;另外,因為傳輸廣播電視信號要占用部分的通信頻帶,剩余的頻帶資源無法滿足寬帶網(wǎng)高速數(shù)據(jù)傳輸?shù)囊蟆?/P>
點評:Cable有線接入是目前筆者所在地區(qū)使用最廣泛的寬帶接入方式,總的感覺是網(wǎng)速不穩(wěn)定,有時快有時慢,可能是用戶數(shù)量變化引起的。
三、以太網(wǎng)接入
優(yōu)勢:以太網(wǎng)接入是一種局域網(wǎng)技術(shù),其帶寬可達到G位以太網(wǎng)或更高速。以太網(wǎng)的幀格式與IP是一致的,特別適合傳輸IP數(shù)據(jù)。一般可以采用FTTB寬帶接入,千兆或百兆到校,每個節(jié)點的接入速率可達10Mbps,如果需要也可以擴充到100Mbps。使用FTTB網(wǎng)不需要撥號,用戶只要開機就可接入Internet。
以太網(wǎng)具有優(yōu)良的可擴展性,升級擴容非常方便;用戶享有的帶寬穩(wěn)定,不存在ADSL最高傳輸速率受到傳輸距離制約的問題,也不存在Cable有線接入隨著用戶的增加,每個用戶分得的可用帶寬會大大下降的缺點。
不足之處:前期投入較大,必須進行重新布線,鋪設(shè)線路有一定難度;IP地址資源要求數(shù)量過大,管理水平要求較高等。
點評:這種方式主要應(yīng)用于一些規(guī)模較大的學(xué)校,網(wǎng)速很快,也比較穩(wěn)定。但由于前期成本過高,目前不適合規(guī)模較小的中小學(xué)校使用。
關(guān)鍵詞: