ad域服务器 需要设置网关吗?

ad域服务器 需要设置网关吗?,第1张

域和连外网是两个不同的概念,书上没有写,是因为如果教材是讲AD的话,是不会联系讲到INTERNET的关联知识的。可是你把域和网络分离出来的话,域是域,上网是上网,那你在建立域后,当然还有去联网了啊,要联网,就要设置IP,DNS和网关的~

只要你加入了他的这个域了,是没有必要设置网关的。网关只是连接不同的网段才使用。如局域时划了多个子网,或是连接到互联网的才设网关。
但加入了域,就是不设网关,网络管理员在服务那边作些设置一样的可以的
域访问起来慢原因有很多:
第一可以你们的域负载太高,有可能慢,配置低也有可能慢
第二你们的网络质量也影响域的访问速度
你设与不设都没有关系的。

A  指定本地机的IP地址及子网掩码

网络层引入了IP协议,制定了一套新地址,使得我们能够区分两台主机是否同属一个网络,这套地址就是网络地址,也就是所谓的IP地址。

IP协议将这个32位的地址分为两部分,前面部分代表网络地址,后面部分表示该主机在局域网中的地址。如果两个IP地址在同一个子网内,则网络地址一定相同。为了判断IP地址中的网络地址,IP协议还引入了子网掩码,IP地址和子网掩码通过按位与运算后就可以得到网络地址。

扩展资料:

1、网关是互联网上子网与子网之间的桥梁,所以网关会进行多次转发,最终将该数据包转发到目标IP所在的子网中,然后再通过ARP获取目标机MAC,最终也是通过广播形式将数据包发送给接收方。

而完成这个路由协议的物理设备就是路由器,路由器扮演着交通枢纽的角色,它会根据信道情况,选择并设定路由,以最佳路径来转发数据包。

2、对于因特网而言,IP地址与域名均是一一对应的,这两者之间的转换工作,被称为域名解析。而DNS就是域名解析的服务器。DNS欺骗指的是攻击方冒充域名服务器的行为,使用DNS欺骗能将错误DNS信息提供给目标主机。所以说,通过DNS欺骗可误导用户进入非法服务器,让用户相信诈骗IP。

参考资料来源:百度百科-TCP/IP协议

简单的说网关是用来连接不同网络(提供网络接口的服务器或其他硬件的IP),服务提供地址,就你我们公司几台电脑通过路由器上网一样,那这个路由器就是网关,我们在设置电脑上网时所填写的网关就是路由器的IP地址,倒如19216811(默认),你也可以自己设置路由器的IP,如果我的电脑是一台服务器,那么别人要访问我的服务器,同样也要通过这台路由器即网关来访问
网关(Gateway)又叫协议转换器,是一种复杂的网络连接设备,可以支持不同协议之间的转换,实现不同协议网络之间的互连。网关具有对不兼容的高层协议进行转换的能力,为了实现异构设备之间的通信,网关需要对不同的链路层、专用会话层、表示层和应用层协议进行翻译和转换。
所以说,网关是一个智能超群的路由器,一个智能超群的网桥,一个智能超群的中继器。
若要使两个完全不同的网络(异构网)连接在一起,一般使用网关,在Internet中两个网络也要通过一台称为网关的计算机实现互联。这台计算机能根据用户通信目标计算机的IP地址,决定是否将用户发出的信息送出本地网络,同时,它还将外界发送给属于本地网络计算机的信息接收过来,它是一个网络与另一个网络相联的通道。为了使TCP/IP协议能够寻址,该通道被赋予一个IP地址,这个IP地址称为网关地址。
网关主要用于不同体系结构的网络或者局域网与主机系统的连接。在互连设备中,它最为复杂,一般只能进行一对一的转换,或是少数几种特定应用协议的转换。网关一般是一种软件产品。目前,网关已成为网络上每个用户都能访问大型主机的通用工具。
打个比方说,一个局域网比作一个房间,一个房间里有若干电脑,当屋内的电脑进行通讯的时候当然没有阻碍,因为他们都是在一起的。但当这个房间内的任何一台电脑要与外界相连,就要通过网关了。这个网关可以比作房间大门的门牌,而网关服务器就是一种对外的识别系统,使不同网络之间可以自由通讯的系统。
应用层网关(也叫应用层防火墙或应用层代理防火墙)通常被描述为第三代防火墙。当受信任网络上的用户打算连接到不受信任网络(如Internet)上的服务时,该应用被引导至防火墙中的代理服务器。代理服务器可以毫无破绽地伪装成Internet上的真实服务器。它可以对请求进行评估,并根据一套单个网络服务的规则决定允许或拒绝该请求

你这样,ADSL进来之后入路由,加一个24口交换机,路由器上DHCP服务关闭,路由、服务器分别拉一条线出来到交换机,端口如果不足,再加一个无线AP,移动设备用无线服务器网关设为路由的端口IP,DNS设为服务器IP,安装一个DHCP服务,FTP服务,邮件,用于为局域网内的PC动态分配IP和实现内部文件存储和共享以及邮件服务这样的话,服务器只起了一个分配地址和文件存储的功能,如果文件存储和邮件用不到的话,服务器就可以去除了,不知道你用域服务器干什么,如果要用来做防火墙的话,那就用两块网卡,一块连路由,一块连交换,路由交换之间不要做连接,再做相应的配置

你们网络规模有多大,如果几台或十几台的话,随便找个PC机(1500元),装两块网卡,装个2003server再上面装个sygage就搞定了。如果网络规模大的话,建议买个入门级服务器(8000-1W元)或使用个高配置的PC机(3000元),装个双网卡,装个Linux,使用PPP拨号或光纤都行,利用Linux自带的Iptables代理并进行配置安全策略,性能和安全性非常好,强烈建议,1、网管和网关分开,不要放在一起。2、不要使用域控制器,只会让你越来越头痛。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13414336.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-31
下一篇 2023-07-31

发表评论

登录后才能评论

评论列表(0条)

保存