城域网管理中端口映射技术的应用 如何提取PPT中的Flash Word文档加密方法谈
技术拾萃 上一版 下一版

《江苏科技报·教育周刊》(双周刊,国内统一刊号CN32-0019),是江苏省唯一以社会立场透析当代中国教育的报纸。秉承“科技推动教育,教育改变人生”的理念,《江苏科技报·教育周刊》一直注意保持与教育前沿工作的密切联系,定位于教育宏观研究,兼顾微观探讨,注重教育文化生态的构建与引导,时刻关注鲜活的教育实态,着眼于教育文化的深层构建,努力赋予教育以深厚的文化内涵,致力打造中国最好的教育媒体。

国内统一刊号:CN32—0019
编辑部地址:江苏省南京市鼓楼区中山路55号新华大厦48楼

第245期 总第4586期 2013年03月12日 星期二
返回首页
作者 内容  上一期  当前第245期  下一期
城域网管理中端口映射技术的应用
来源:连云港市电教馆 作者:杨睿 发布日期:2013-03-12 14:15:59

     连云港市教育城域网中心于2003年12月建成,它的一个重要功能是为学校免费提供服务器空间、域名及相应的维护服务。为此,中心专门提供标准机架式服务器(均配置双核四CPU,4GB内存),为学校提供FTP空间、IIS发布、域名解析、管理维护,平均每台都有超过40个学校网站在运行。初期,我们并没有感受到太大的压力,但随着互联网的迅速发展、校校通工程的实施、教育信息化的稳步推进,中心校以上几乎每所学校都有自己的网站,而且学校网站所承载的内容也已今非昔比,从单纯的类新闻站点,发展到集文字新闻、图片新闻、视频栏目、博客互动、资源库为一体的综合性教育教学网站。网站的体积日益膨胀,功能日趋强大,流量亦成指数级增长。这对中心的设备性能、网络带宽都造成了巨大的压力。服务器日趋老化,网络阻塞、服务器宕机的情况时有发生,设备的更新在效率与成本上都无法跟上信息化急速前进的步伐。因此,必须在硬件与软件之间做出取舍,平衡运用,在技术应用上拓展思维,才能做到最优性价比,才能实现高可用性与高安全性。
     端口映射技术,是NAT地址转换的一种。通俗来讲,端口映射是将一台主机的内网(LAN)IP地址映射成一个公网(WAN)IP地址,当用户访问提供端口映射主机的某个端口时,服务器将请求转移到本地局域网内部提供这种特定服务器的主机。利用端口映射功能还可以将一台外网IP地址的主机映射到内网不同机器上的不同端口。端口映射既非新技术亦非高难度的技术,只是网络基础应用之一,但是将其运用到学校网站的管理之中并配合IIS重定向及域名解析服务之后,便会显现出巨大的优势:
     1.运用此种方法,可使学校网站移出城域网中心,释放中心服务器资源,只需放在本校机房内,即可实现学校网站的正常访问。
     2.网站放在各学校机房,自己有服务器,技术层面受限较少。自建服务器可能初期投入费用较高,但网站的一切尽在掌握,可扩展性得到加强,学校在管理、使用、维护方面都提高了自主能力与灵活性。
     3.随着信息技术的发展,网络安全事件越来越多,本方案由于只映射单个端口,一定程度上提高了服务器与网站的安全性,避免了之前一个网站、一台服务器被黑,所有网站都遭殃的窘境,也限制了互联网上的恶意端口扫描等攻击手段。学校网络管理员只需防范来自80端口的攻击及提高学校网站代码的安全性,不使用网络上免费下载的公版模版,防范网站后门、SQL注入等常见攻击手段即可。
     4.配合中心的IIS重定向和域名解析服务,可实现域名不变,用户访问网站的路径与习惯不会受到影响,做到无缝衔接。通过专用服务器配置IIS服务,在网站的属性选项卡中选择“重定向URL”,填入映射后的公网IP地址和端口,之后配合域名解析即可。
     5.减轻了中心服务器的负载和带宽的压力,提高了用户体验的同时也减轻了网络管理人员的工作量,使中心可以回到提供优质的网络接入服务、提供海量的教学资源等工作上来。
     当然,十全十美的方案是没有的。此方案的缺点就是,一旦学校的这台网站服务器被攻破,即会导致内网陷入危险之中,因为防火墙是对外不对内的。这对学校网管的业务能力提出了更高的要求,网管自身要加强学习,加强网站安全技术的学习与应用,对网站的安全运行进行实时监控,定期备份。

发表评论
评论标题:
评论内容:
(500字符)
验证码: 看不清楚,请点击我
    
本网站所有内容属《江苏科技报·教育周刊》所有,未经许可不得转载
编辑部地址:江苏省南京市鼓楼区中山路55号新华大厦48楼
ICP备案编号:ICP备案编号:苏ICP备05076602号