網路架設說明
一、線路設備說明:
A.集線器(Hub):
工作層級:物理層(OSI模型的第一層)。
資料傳輸方式:當一個端口接收到信號後,會將信號廣播給所有其他端口,所有連接的設備都會收到這個信號,但只有目標設備會處理這個信號1。
特性:廣播和半雙工(不能同時收發資料),因此當連接的設備數量增加時,網路效能會下降
B.交換機(Switch)
工作層級:數據鏈路層或網路層(OSI模型的第二層和第三層)。
資料傳輸方式:交換機會記錄每個設備的MAC位址,並根據這些位址來轉發資料包,這樣只有目標設備會收到資料1。
特性:全雙工(可以同時收發資料),每個端口都有獨立的衝突域,因此即使連接多個設備,網路效能也不會受到影響
C.路由器(Router)-(聯外網路設備)
路由器是一種網路設備,主要用於連接不同的網路並轉發資料封包。以下是路由器的主要功能和運作方式:
功能
1. 資料轉發:
路由器的主要功能是將資料封包從一個網路轉發到另一個網路。它會根據封包中的目的地IP地址,選擇最佳的路徑將資料傳送到目的地1。
2. 路由選擇:
路由器會根據路由表來決定資料封包的傳輸路徑。路由表中包含了不同網路的路由資訊,路由器會根據這些資訊選擇最佳路徑1。
3. 網路隔離:
路由器可以隔離不同的網路,防止廣播風暴的發生。這樣可以提高網路的穩定性和效能1。
4. 網路地址轉換(NAT):
路由器可以進行網路地址轉換,將內部網路的私有IP地址轉換為公共IP地址,這樣可以保護內部網路的安全1。
5. 防火牆功能:
許多路由器內建防火牆功能,可以過濾不安全的資料封包,保護網路免受攻擊1。
運作方式
1. 資料封包處理:
當資料封包到達路由器時,路由器會讀取封包中的目的地IP地址,並根據路由表選擇最佳路徑1。
2. 路由表更新:
路由器會定期更新路由表,確保路由資訊的準確性。這樣可以保證資料封包能夠通過最佳路徑傳輸1。
3. 封包轉發:
路由器會將資料封包轉發到下一個網路節點,直到封包到達最終目的地1。
4. 負載平衡:
路由器可以進行負載平衡,將資料封包分配到多條路徑上,減少單一路徑的負載,提升網路效能1。
A、有伺服器的區域網路架設
1. 準備硬體與說明:
*伺服器(電腦)
*網路設備
交換機(Switch)
路由器(Router)
網路線(Ethernet Cables)
*網路線(Ethernet Cables)
*用戶端電腦
2. 連接硬體:
將伺服器、用戶端電腦和交換機連接到路由器。
確保所有設備都能夠通過交換機和路由器進行通訊。
3. 設定伺服器:
安裝伺服器操作系統(如Windows Server或Linux)。
設定伺服器的IP地址(如192.168.1.1)。
配置域名系統(DNS)和動態主機配置協議(DHCP)服務。
4. 設定用戶端電腦:
將用戶端電腦的IP地址設置為自動獲取(DHCP)。
確認用戶端電腦能夠連接到伺服器並獲取IP地址。
5. 設定網路共享:
在伺服器上設置共享資料夾和權限。
確認用戶端電腦能夠訪問共享資料夾。
B、無伺服器的區域網路架設
1. 準備硬體:
*交換機(Switch)
*路由器(Router)
*網路線(Ethernet Cables)
*用戶端電腦
2. 連接硬體:
將用戶端電腦和交換機連接到路由器。
確保所有設備都能夠通過交換機和路由器進行通訊。
3. 設定路由器:
設定路由器的IP地址(如192.168.1.1)。
配置路由器的DHCP服務,確保用戶端電腦能夠自動獲取IP地址。
4. 設定用戶端電腦:
將用戶端電腦的IP地址設置為自動獲取(DHCP)。
確認用戶端電腦能夠連接到路由器並獲取IP地址。
5. 設定網路共享:
在用戶端電腦上設置共享資料夾和權限。
確認其他用戶端電腦能夠訪問共享資料夾。
相關設定檔案
1. 網路設定檔:
確保所有電腦的網路設定檔設置為“私人”1。
確認所有電腦的工作群組名稱一致(如WORKGROUP)1。
2. 防火牆設定:
確認防火牆允許網路探索和檔案共用1。
3. SMB 1.0/CIFS 支援:
在需要的情況下,啟用SMB 1.0/CIFS檔案共用支援1。
簡言之,常遇到問題大致如下:
1、網路中聯外設備若設定IP為192.168.1.254,則該網路通訊閘便設為192.168.1.254。(可視同通訊閘道即為外網接口)
2、一般都以路由器為通訊閘,也可以用電腦充當路由器,則充當路由器的電腦IP即為該網域的通訊閘。
3、依據TCP/IP規則設定各工作站/電腦IP,必須符合IP/MASK設定,若2組不同網域欲連接通訊,則有下述幾種方法:
1. 使用NAT
NAT可以讓伺服器在不同網段之間轉換IP地址,從而實現通訊。這通常需要在伺服器或路由器上配置NAT規則。
2. 雙網卡設定
如果伺服器有兩塊網卡,您可以將每塊網卡分別配置到不同的網段。例如:
網卡1:IP地址設為192.168.1.x,子網路遮罩為255.255.255.0,閘道為192.168.1.1。
網卡2:IP地址設為172.20.10.x,子網路遮罩為255.255.255.0,閘道為172.20.10.1。
這樣,伺服器可以同時連接到兩個網段,並且不需要使用NAT1。
3. 靜態路由
您可以在伺服器或路由器上配置靜態路由,讓不同網段之間的流量能夠正確地轉發。例如,您可以在路由器上添加靜態路由條目,指向伺服器的IP地址1。
4. 使用VLAN
如果您的網路設備支持VLAN(虛擬區域網),您可以將不同的網段配置在不同的VLAN中,並通過交換機進行管理。這樣可以實現不同網段之間的隔離和通訊1。