宿舍網路流量管理之經驗 交通大學 計算機與網路中心 陳昌盛 劉大川 88.12.13 2019/1/3 宿舍網路管理.

Slides:



Advertisements
Similar presentations
一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
Advertisements

●網路能做些什麼呢? 檔案管理 共享檔案 傳輸檔案 共享應用程式 資料庫 網路電玩 週邊設備分享 印表機 硬碟空間 光碟機 傳真 / 數據機 和其他網路使用者交流 收發電子郵件 電子會議 網路電玩 在網路上,必須透過帳號與密碼來管理使用者的身分與權限.
DNS DNS( Domain Name System): 域名系统 DNS 介绍 DNS 基本构成 DNS 名字解析过程 在 Windows2000 中配置 DNS.
大学计算机基础—— 系统工具与环境 (理工科用) 赵 欢 肖德贵 李丽娟 洪跃山 编著.
TANET竹苗區域網路中心 99年度成效報告 交通大學 資訊技術服務中心 ( ).
项目四:Internet基础与接入方法 第八章 应用服务器安装配置
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
第一章 概述 第二章 用户需求分析 第三章 现有网络分析 第四章 逻辑网络设计 第五章 网络设备选择 第六章 WAN接入设计
TANet 近期業務概況 竹苗區網的現況與未來發展
TANet DNS及 Mail Server 系統規劃、維護與管理 期初報告:
第 14 章 網路應用軟體: 傳輸、社群、通訊 著作權所有 © 旗標出版股份有限公司.
台灣學術網路新世代網路骨幹實驗 報告 教育部電子計算機中心 九十一年六月十二日.
实训十四、IE浏览器的基本应用.
班級網站製作_常遇電腦問題 主講: 曾協建教師
网络工程规划与设计.
桃園縣教育網路中心 架構介紹 報告人:吳文益.
第6章 计算机网络基础 6.1 网络的基本知识 6.2 局域网的认识 6.3 设置资源共享 6.4 Internet的基本知识
校園網路管理實電務 電子計算機中心 謝進利.
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
DNS 西安交通大学 李思 2004年8月23日.
第三章 计算机网络技术基础 互联网简介 计算机网络概述 网络互联技术 网络工具的使用 实训三 思考与练习 本章小结 导航 末页 前一页
企业网搭建及应用 重庆市永川职业教育中心
教学目的:通过本章的学习大家要掌握端口 教学重点:端口的分类的两大类,静态端口 教学难点:几种常见的端口.
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
中正理工學院網路現況 電算中心 報 告 人:袁勤國 中華民國 九十年三月二十二日.
網路入門 主講人:林義隆 教授 日期:
指導教授:黃 燕 忠 教授 研究生 :李欣衛 謝士傑
计算机网络应用 home.
第9章 電子商務安全防範.
臺灣學術網路的現況與未來發展 國立交通大學 計算機與網路中心 陳昌盛
計資中心教學研究組唐瑤瑤 電腦與網路 計資中心教學研究組唐瑤瑤
第 13 章 DNS 著作權所有 © 旗標出版股份有限公司.
华南师范大学 防火墙 华南师范大学
主講人:葉致偉 交大校園網路策進會 臺灣學術網路竹苗區域網路中心 89年網路教育推廣訓練課程 Proxy Server 規劃管理 主講人:葉致偉 交大校園網路策進會
網路安全技術期末報告 Proxy Server
第 16 章 Internet架構.
實驗目的: 明瞭DNS運作原理 建置DNS伺服器
DNS y2k/security 相關問題 剖析及對策
網路概論 第9章 DNS通訊協定.
岗位技能(三) Linux网络服务器配置与管理 项目2 架设DNS服务器
本章主要讲解Internet应用服务器的配置方法,包括DNS服务器、FTP服务器、 服务器。通过对本章的学习,主要掌握以下内容:
實驗目的: 明瞭DNS運作原理 建置DNS伺服器
HiNet 光世代非固定制 用戶端IPv6設定方式說明
远程诊断技术及设备 ---今日坐拥明日之选.
R教學 安裝RStudio 羅琪老師.
Windows 2003 server 進階介紹 麋鹿.
認識網際網路 網際網路(Internet)簡介 WWW簡介 臺灣地區網路資源 網路禮儀與規範 收發電子郵件 相關程式與服務
TCP/IP介紹 講師:陳育良 2018/12/28.
江西财经大学信息管理学院 《组网技术》课程组
校園網路使用及故障排除 南投區網中心與NCNU TWAREN GigaPOPs 合辦之資訊安全研討會議
振聲高中 校園網路現況及成果報告 報告人 振聲高中資訊中心 宋文松 2001/9/18.
IP, Port, Router and Port forward
DHCP for W2K.
ISA Server 2004.
資訊融入各學科教案設計示範 網路教學教案製作示例 資料 提供:.
Firewall-pfsense Mars Su
個人電腦與網路 1.個人電腦IP設定 自動取得IP與固定IP IP登錄系統與IP自動分配系統 固定IP申請 IP衝突處理
資訊科技概論- 三、網路資源的應用 台南市私立天主教德光女中 劉兆麟 老師.
第一章 網際網路基礎.
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
NAT技术讲座 主讲:周旭 大唐电信科技股份有限公司光通信分公司 数据通信部.
中原大學網路現況與成果報告 葉 平 中原大學電子計算機中心 系統發展組.
ENCNTC ENCNTC 工作報告 南投縣教育網路中心 主講人:林紹湖校長
TYPE B 3504A設定 使用瀏覽器連線到閘道器的ip 例如:
TYPE A 3702A設定 使用瀏覽器連線到閘道器的ip 例如:
101年學年度第一次 竹苗區網管理委員會 國立交通大學 資訊技術服務中心 網路系統組 高義智 組長 08/31/2012.
第10讲 Web服务.
Domain Name System 蔡 政 道 Ver
單 位 :國立暨南國際大學 南投區域網路中心 主講人:陳家祿先生
Presentation transcript:

宿舍網路流量管理之經驗 交通大學 計算機與網路中心 陳昌盛 劉大川 88.12.13 2019/1/3 宿舍網路管理

內容概要 TANet 校園宿舍網路起源 幾個典型學校的宿網管理 NCTU-ADSL概況簡介 宿舍網路與使用 private IP 的 impact 2019/1/3 宿舍網路管理

1. TANet校園宿舍網路起源 降低學校電腦教室數量的需求 迴避學校統一購買電腦軟體的困擾 提高使用者使用電腦、網路意願 充分利用離峰網路頻寬 已成為大專院校網路頻寬最大用戶 2019/1/3 宿舍網路管理

外界對宿舍網路的看法 宿舍網路是政府出錢與民爭利 宿舍網路應回歸市場,由使用者付費 宿舍網路不花錢 宿舍網路比傳統撥接快 稱宿舍網路內設立的網站為地下網站 宿舍網路應回歸市場,由使用者付費 教育部要求宿網隔離管制 國科會要求宿網不得使用 TANet/I2 2019/1/3 宿舍網路管理

2. 幾個典型學校宿舍網路的管理方案 清華大學宿舍網路管理 成功大學宿舍網路管理 中山大學宿舍網路管理 交通大學宿舍網路管理 2019/1/3 宿舍網路管理

清華大學宿舍網路管理 從 hub 做每一個 port 的流量統計 五天超過 5Gbytes 暫停網路使用權 校內校外流量都管 2019/1/3 宿舍網路管理

成功大學宿舍網路管理 宿網使用 NAT 動態指定 IP 宿網沒有固定 IP,不可能開設網站 可以管制流出量 2019/1/3 宿舍網路管理

中山大學宿舍網路管理 添購宿舍專用 router 管制宿舍對外流量一週不的超過 5G 超過者限制流量為 128-64Kbits/sec 2019/1/3 宿舍網路管理

交通大學宿舍網路管理 校內流量不管制 校外流量一天超過 1Gbytes,該 IP 暫停網路使用 2019/1/3 宿舍網路管理

3. NCTU-ADSL 概況簡介 NCTU-ADSL 硬體網路架構 NCTU-ADSL 提供的基本服務 NCTU-ADSL 所需的 DNS 配合設定 2019/1/3 宿舍網路管理

修改自 http://www.cht.com.tw (網易通) Fig.1 NCTU-ADSL 網路架構圖 修改自 http://www.cht.com.tw (網易通) 2019/1/3 宿舍網路管理

NCTU-ADSL 介紹(一) 交通大學申請 T3 電路到中華電信機房,距離約兩公里,每月約十萬元 交通大學師生申請 1536k/384k ADSL 高裝低租,每戶每月 1100 元 使用 10.113.0.0 (private ip) 連交通大學校內網路 目前申請人數約60,實際上線人數約40 2019/1/3 宿舍網路管理

NCTU-ADSL 介紹(二) 目前尖峰使用不超過 3Mbits/sec 依現狀, 估計一條 T3 可以服務 600-1000 條 1536k/384k ADSL 若使用 PPP over ATM 設備,可提供計時服務 如使用計時服務, 估計整體可供使用的線路數目會更高 2019/1/3 宿舍網路管理

NCTU-ADSL 所提供的基本服務(一) 校內的 Intranet 服務可以直通 多數的 Internet 服務只能透過轉接 透過校內 E-mail server 收發郵件 透過校內 proxy server 瀏覽網頁 透過校內 proxy server 進行 FTP 透過校內工作站, 間接 telnet, ftp 透過 socks5 server 使用 ICQ(包含傳檔) 2019/1/3 宿舍網路管理

NCTU-ADSL 所提供的基本服務(二) 不能直接使用 FTP (port 21 或其它 port) 不能直接抓取非校內的E-mail 只能對校內開站 2019/1/3 宿舍網路管理

Proxy server 與 private ip 所有 NCTU-ADSL 用戶, 使用 private IP 必須透過 Proxy server, 才可連到校外網頁 使用 ADSL 專用的自動組態擋 http://proxy.nctu.edu.tw/adsl.pac http://nctu.edu.tw/adsl.pac (mirror) 2019/1/3 宿舍網路管理

X Internet Fig. 2 Proxy/caching server 運作示意圖 2a 3b TANet Gateway HD cache 1a 1b 4b NCTU-ADSL 網路使用者 Fig. 2 Proxy/caching server 運作示意圖 2019/1/3 宿舍網路管理

DNS 與 private ip 配合 正解網域 ADSL.nctu.edu.tw. 反解網域 10.in-addr.arpa 限定 query 範圍 反解網域 10.in-addr.arpa 其他校內 DNS server 配合設定 設定 selective forwarding ( 反解網域 ) 2019/1/3 宿舍網路管理

Fig 3 一般 DNS 查詢 Q: www.edu.tw R: 163.28.1.20 Dl: local DNS server Dr: remote DNS server NCTU-ADSL 1(Q) 10.113.0.1 D1 4(R) Dr 3(R) 2(Q) 140.113.1.1 140.111.1.20 2019/1/3 宿舍網路管理

Fig 4 DNS selective forwarding 查詢 Q: 10.113.0.34 R: p5-u1.adsl.nctu.edu.tw. Dl: local DNS server Dr: remote DNS server NCTU-ADSL 用戶 10.113.0.34 D1 4(R) Dr 3(R) 1(Q) 2(Q) ftp.csie.nctu.edu.tw 140.113.209.1 140.113.1.1 2019/1/3 宿舍網路管理

BIND 8. 2. x 配合 private IP 的反解設定範例[1] (/etc/named BIND 8.2.x 配合 private IP 的反解設定範例[1] (/etc/named.conf - for master/slave server) acl “NCTU-campus-IP” { 140.113/16; 140.126.237/24; }; options { …; allow-transfer { none; }; … [deleted]; zone "Adsl.NCTU.edu.tw" { type slave; file "sec/Zone.NCTU-Adsl"; masters { 140.113.250.135; }; allow-query { NCTU-campus-IP; }; // For NCTU-Adsl, 反解 zone "10.IN-ADDR.ARPA" { type slave; file "sec/R-10"; ... 2019/1/3 宿舍網路管理

BIND 8.2.x 配合 private IP 的反解設定範例(/etc/named.conf - 校內其他 DNS server 適用) options { ... }; ... // NCTU-ADSL 的反解 DNS 設定 zone "10.in-addr.arpa" { type forward; // 定義 selective forwarding forward only; // 這一行, 不可以少 forwarders { 140.113.250.135; 140.113.1.1; }; 2019/1/3 宿舍網路管理

4.使用 private IP 對宿舍網路的 impact 後續衍生問題 學生的情緒反彈 2019/1/3 宿舍網路管理

宿網使用 private ip 預期反應 外面進不來,宿網變成 Intranet 對 TANet 流量變化的衝擊 宿網成為校內網路,不是 Internet 對 TANet 流量變化的衝擊 可以降低整體對外使用量 2019/1/3 宿舍網路管理

後續影響 考驗 各校 proxy server 的維運管理 系所實驗室可能會出現許多轉接站 流量可以降低,流量可以改裝成非生活用,可以降低外界非議 2019/1/3 宿舍網路管理

學生的情緒反彈 實施 private ip 學生反應絕對激烈 考慮搭配 NAT 對付費者提供 ISP IP 與頻寬,降低反彈 希望能夠利用 ISP 付費電路, 以 private ip 銜接各校宿舍網路 2019/1/3 宿舍網路管理