K3遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案_第1頁(yè)
K3遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案_第2頁(yè)
K3遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案_第3頁(yè)
K3遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案_第4頁(yè)
K3遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余46頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

Kingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案Kingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案1k/3V9.4.1遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案111.11.2

名目引言 5背景 5讀者 5遠(yuǎn)程數(shù)據(jù)傳輸支持的各種網(wǎng)絡(luò)應(yīng)用方52.12.1.12.1.22.1.32.1.4

遠(yuǎn)程數(shù)據(jù)傳輸支持的網(wǎng)絡(luò)應(yīng)用場(chǎng)景 6TCP/IP協(xié)議的使用模式 6TCP/IP協(xié)議的IMTS相關(guān)配置 7代理的使用模式 8代理的IMTS相關(guān)配置 92.2 各種網(wǎng)絡(luò)應(yīng)用場(chǎng)景優(yōu)缺點(diǎn)說(shuō)明 13典型傳輸應(yīng)133.13.1.13.1.23.1.33.1.43.1.53.1.63.1.73.23.2.13.2.23.2.33.33.3.13.3.23.3.3

第一種應(yīng)用:完全傳輸 14應(yīng)用場(chǎng)景 14傳輸模式選擇 15具體應(yīng)用操作要點(diǎn)說(shuō)明 15環(huán)境要求 16發(fā)送方配置 16接收方配置 19應(yīng)用 21其次種應(yīng)用:增量傳輸 21應(yīng)用場(chǎng)景 21傳輸策略的選擇 21具體應(yīng)用操作要點(diǎn)說(shuō)明 22第三種應(yīng)用:拉式傳輸 23應(yīng)用場(chǎng)景 23傳輸模式選擇 24具體應(yīng)用操作要點(diǎn)說(shuō)明 25數(shù)據(jù)庫(kù)效勞器的權(quán)限設(shè)282Windows身份認(rèn)證方式下的權(quán)限設(shè)置 28SQLServer身份認(rèn)證方式下的權(quán)限設(shè)置 32遠(yuǎn)程數(shù)據(jù)傳輸中的網(wǎng)絡(luò)部署與網(wǎng)絡(luò)配325.15.1.15.1.25.1.35.25.2.15.2.25.2.35.2.45.2.55.35.3.15.3.25.3.35.3.45.3.55.45.4.15.4.2

網(wǎng)絡(luò)部署概述 32網(wǎng)絡(luò)連接方式的選擇 32防火墻實(shí)現(xiàn)方式的選擇 34VPN構(gòu)建方式的選擇 35網(wǎng)絡(luò)地址轉(zhuǎn)換與K/3WEB效勞器地址映射 35應(yīng)用需求 35什么是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT 36網(wǎng)絡(luò)部署環(huán)境及步驟 36設(shè)置參數(shù)表 36留意事項(xiàng) 37寬帶構(gòu)建VPN網(wǎng)絡(luò)——擴(kuò)展K/3系統(tǒng)應(yīng)用領(lǐng)域 37應(yīng)用場(chǎng)景 37部署步驟 37配置路由器A 38配置東泰分支辦公室路由器B和C 40分支機(jī)構(gòu)工作站網(wǎng)絡(luò)設(shè)置 41防火墻環(huán)境下遠(yuǎn)程數(shù)據(jù)傳輸?shù)慕鉀Q方案 41防火墻環(huán)境下承受進(jìn)展遠(yuǎn)程數(shù)據(jù)傳輸 41防火墻環(huán)境下承受VPN進(jìn)展遠(yuǎn)程數(shù)據(jù)傳輸 466 附錄 486.16.1.16.1.26.1.36.1.4

遠(yuǎn)程數(shù)據(jù)傳輸性能測(cè)試狀況 48測(cè)試環(huán)境 48測(cè)試方法 49結(jié)果記錄 49測(cè)試結(jié)論 49Modem點(diǎn)對(duì)點(diǎn)撥號(hào)連接狀況下的增量傳輸試驗(yàn) 50測(cè)試目的 503

測(cè)試環(huán)境 50測(cè)試方法 50結(jié)果記錄 50測(cè)試結(jié)論 514IMTSk/32023賬套,文件等數(shù)據(jù)在Internet上的自動(dòng)定時(shí)相互傳遞??杀憷膶⒎植荚诰W(wǎng)絡(luò)不同位置的數(shù)據(jù)集中到一起,以便進(jìn)展分析。適用于集團(tuán)應(yīng)用模式下的數(shù)據(jù)遠(yuǎn)程傳輸支持。作為金蝶獨(dú)有的傳輸工具,它具有如下優(yōu)點(diǎn):傳輸數(shù)據(jù)量大,可傳輸幾百兆的賬套支持?jǐn)帱c(diǎn)續(xù)傳獨(dú)有金蝶Imts傳輸,保證數(shù)據(jù)安全傳輸自動(dòng)定時(shí)傳輸,并對(duì)K/3賬套進(jìn)展遠(yuǎn)程自動(dòng)化備份恢復(fù)處理。通過(guò)操作電腦,遠(yuǎn)程下達(dá)命令拉取分公司的數(shù)據(jù),傳輸回總部。各地的分公司的運(yùn)營(yíng)狀況中起到了舉足輕重的作用。引言背景推廣金蝶遠(yuǎn)程數(shù)據(jù)傳輸,我們特針對(duì)遠(yuǎn)程數(shù)據(jù)傳輸編制了此應(yīng)用方案。讀者在閱讀此方案之前,要求讀者:有確定的技術(shù)背景,對(duì)網(wǎng)絡(luò)學(xué)問(wèn)有確定的了解。程數(shù)據(jù)傳輸工具。已經(jīng)具體閱讀過(guò)代理效勞的使用手冊(cè)或幫助。遠(yuǎn)程數(shù)據(jù)傳輸支持的各種網(wǎng)絡(luò)應(yīng)用方案遠(yuǎn)程數(shù)據(jù)傳輸目前支持TCP/IP兩種傳輸模式,這兩種模式的傳輸配置和傳輸效果都有較大的差異。5遠(yuǎn)程數(shù)據(jù)傳輸支持的網(wǎng)絡(luò)應(yīng)用場(chǎng)景TCP/IP協(xié)議的使用模式A、點(diǎn)對(duì)點(diǎn)固定IPA〔固定IP〕 B〔固定IP〕圖2-1 點(diǎn)對(duì)點(diǎn)固定IP模式計(jì)算機(jī)A和B都有固定的IP地址,只要A和B在一個(gè)域網(wǎng)內(nèi)〔局域網(wǎng)或廣域網(wǎng),AB可相互發(fā)送或相互接收。B、點(diǎn)對(duì)點(diǎn)非固定IP模式如以以下圖:A〔動(dòng)態(tài)IP〕

B〔固定IP〕2-2點(diǎn)對(duì)點(diǎn)非固定IP模式此模式主要針對(duì)直接用modem直撥對(duì)方進(jìn)展數(shù)據(jù)傳輸,數(shù)據(jù)可以從A傳輸?shù)紹,但由于A是動(dòng)態(tài)IP,B一般狀況下無(wú)法獵取,所以不能將數(shù)據(jù)從B傳輸?shù)紸。C、雙方撥上當(dāng)?shù)豂nternet模式,如以以下圖InternetInternetA〔動(dòng)態(tài)IP〕 B〔固定IP〕2-3雙方撥上當(dāng)?shù)豂nternet模式此模式下,A和B必有一個(gè)計(jì)算機(jī)是廣域網(wǎng)固定IP,可以從動(dòng)態(tài)IP方傳輸數(shù)據(jù)到固定IP方。此模式相當(dāng)于點(diǎn)對(duì)點(diǎn)非固定IP模式。以上三種模式,在遠(yuǎn)程數(shù)據(jù)傳輸配置中方法是一樣的,且都不能通過(guò)防火墻。6Kingdee研發(fā)中心根底系統(tǒng)部TCP/IP協(xié)議的IMTS相關(guān)配置

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案7對(duì)于TCP/IP協(xié)議來(lái)說(shuō),都是〔A00〕到〔B00〕A計(jì)算機(jī)來(lái)說(shuō),相關(guān)聯(lián)的協(xié)議界面如下:接收方公司代碼不管是什么物理連接,確定輸入接收計(jì)算機(jī)的計(jì)算機(jī)全名稱(chēng),如“B”輸入接收計(jì)算機(jī)的固定IP“128.8.120.2”2-4目標(biāo)公司配置必填寫(xiě)。發(fā)送方的公司代碼“2-5接收端發(fā)送公司配置7KingdeeKingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案8代理的使用模式A、只有一方有代理效勞器模式,如以以下圖同一域內(nèi)A

B〔代理效勞器:固定IP〕C〔接收:固定IP〕2-6只有一方有代理效勞器模式BC在一個(gè)域網(wǎng)內(nèi),AB、C的域網(wǎng)內(nèi),AIP或是動(dòng)態(tài)IP,數(shù)據(jù)可從從A傳向C。B、雙方均有代理效勞器模式,如以以下圖所示,同一域內(nèi)同一域內(nèi)同一域內(nèi)BCAD2-7雙方都有代理效勞器模式BC都是各個(gè)域網(wǎng)內(nèi)的代理效勞器,此模式下,AD能夠進(jìn)展相互間傳輸數(shù)據(jù)。發(fā)送的計(jì)算機(jī)可為動(dòng)態(tài)或固定IP地址。以上代理的兩種模式均能通過(guò)防火墻TCP/IP協(xié)議傳輸在配置上有很大的區(qū)分,后面將作具體說(shuō)明。8Kingdee研發(fā)中心根底系統(tǒng)部代理的IMTS相關(guān)配置只有一方有代理模式

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案9對(duì)于只有一方有代理效勞器模式,首先在B〔計(jì)算機(jī)名為B,設(shè)IP為128.8.120.60〕配IIS,配置步驟如下:1IMTSimts.dll、index.htm、Conf.exeB計(jì)算機(jī)上的一個(gè)專(zhuān)用名目中假設(shè)為E:\ProgramFiles\Kingdee\imts\IISProxy〔B計(jì)算機(jī)也安IMTS,這一步可省略。2、翻開(kāi)Internet效勞治理器,在默認(rèn)WEB站點(diǎn)中添加一虛擬名目命名為“imts”,如以以下圖所示:imts”,大小寫(xiě)無(wú)關(guān)。2-8設(shè)置虛擬名目名31步中專(zhuān)用名目如以以下圖所示:9Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案102-9設(shè)置包含imts.dll的路徑4、始終按“下一步”到完成。添加結(jié)果如以以下圖所示:2-10設(shè)置完成的IMTS虛擬名目5imt,查看其屬性,如以以下圖所示:10Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案11可執(zhí)行程序”2-11轉(zhuǎn)變執(zhí)行許可方式將“純腳本”改為“腳本和可執(zhí)行程序6、在BCONF.EXE,將C〔計(jì)算機(jī)名為C,假設(shè)IP為128.8.120.2〕添加進(jìn)列表中如以以下圖,IIS就配完了。格式為IP:567811Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案122-12添加接收計(jì)算機(jī)信息而A計(jì)算機(jī)上的關(guān)于協(xié)議配置界面如下所示:接收方公司代碼C選上協(xié)議輸入代理效勞器的IP,這里為B計(jì)算機(jī)的IP地址或者相關(guān)域名2-13方式下發(fā)送的地址設(shè)置對(duì)于C計(jì)算機(jī)上接收公司的配置與TCP/IP方式下的配置是完全一樣的。雙方都有代理模式對(duì)于此種狀況,除有類(lèi)似2.1.4.1配置以外,在發(fā)送方的IMTS效勞器里需加一配置項(xiàng)。翻開(kāi)IMTSServecon如下所示界面,設(shè)置本地代理效勞器即可。12Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案132-14本地代理效勞器設(shè)置各種網(wǎng)絡(luò)應(yīng)用場(chǎng)景優(yōu)缺點(diǎn)說(shuō)明TCP/IP協(xié)議下的點(diǎn)對(duì)點(diǎn)固定IP模式:在遠(yuǎn)程數(shù)據(jù)傳輸?shù)膶?shí)際應(yīng)用中,這種方式使用的最多也最普遍。主要應(yīng)用于DDN專(zhuān)線傳輸和直接撥號(hào)傳輸。承受DDN專(zhuān)線傳輸,傳輸速度快,而且數(shù)據(jù)安全性最有保障。假設(shè)常常性地使用傳輸推舉用戶(hù)使用這種方式。傳輸,可以使用這種方式。TCP/IP下的點(diǎn)對(duì)點(diǎn)非固定IP模式〔包括雙方撥上當(dāng)?shù)豂nternet進(jìn)展傳輸方式:由于上了公用網(wǎng),數(shù)據(jù)安全性相較于點(diǎn)對(duì)點(diǎn)固定IP模式要低。代理下的兩種使用模式其優(yōu)點(diǎn)是傳輸可以通過(guò)防火墻,缺點(diǎn)是相較于TCP/IP協(xié)議下的幾種模式的傳輸,其傳輸速度較慢。典型傳輸應(yīng)用在用戶(hù)選擇好傳輸?shù)木W(wǎng)絡(luò)應(yīng)用方案后,下一步就可以使用遠(yuǎn)程數(shù)據(jù)傳輸了。13Kingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案Kingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案14遠(yuǎn)程數(shù)據(jù)傳輸從傳輸機(jī)制上來(lái)分可以分為推式傳輸和拉式傳輸兩種命令主動(dòng)拉取發(fā)送方的數(shù)據(jù)。遠(yuǎn)程數(shù)據(jù)傳輸機(jī)制假設(shè)不作特別的設(shè)置默認(rèn)是推式機(jī)制收方,而接收方只是被動(dòng)接收。而現(xiàn)有用戶(hù)應(yīng)用模式常常是:接收方是總部,發(fā)送方是分公式機(jī)制,總部就可以直接通過(guò)操作電腦,遠(yuǎn)程下達(dá)命令拉取分公司的數(shù)據(jù),傳輸回總部。基動(dòng)拉取分公司的數(shù)據(jù)。使用遠(yuǎn)程數(shù)據(jù)傳輸?shù)挠脩?hù)大局部是用來(lái)傳輸K/3賬套,針對(duì)K/3賬套數(shù)據(jù)量大的特點(diǎn),我們從節(jié)約傳輸時(shí)間、提高傳輸效率的角度,提出“完全傳輸”和“增量傳輸”兩種方案。完全傳輸會(huì)一次將整個(gè)賬套里的全部數(shù)據(jù)傳送給接收方;而增量傳輸會(huì)在上次傳輸?shù)母讬C(jī)制下都可以實(shí)現(xiàn)。遠(yuǎn)程數(shù)據(jù)傳輸遠(yuǎn)程數(shù)據(jù)傳輸推式傳輸拉式傳輸完全傳輸增量傳輸完全傳輸增量傳輸圖3-1 遠(yuǎn)程數(shù)據(jù)傳輸方式要進(jìn)展的設(shè)置。第一種應(yīng)用:完全傳輸應(yīng)用場(chǎng)景28家分公司要求分公司每天傳輸賬套到總部,集團(tuán)公司每天進(jìn)展對(duì)賬和并賬56150兆14DDN專(zhuān)線連接其網(wǎng)絡(luò)連接圖如下:分公司1IMTS發(fā)送效勞器分公司1IMTS發(fā)送效勞器分公司4IMTS發(fā)送效勞器總部IMTS接收效勞器分公司2IMTS發(fā)送效勞器分公司3IMTS發(fā)送效勞器物理連接:DDN專(zhuān)線連接傳輸模式選擇

3-2計(jì)算機(jī)連接布置由于該集團(tuán)各公司之間全部承受DDN專(zhuān)線連接,網(wǎng)絡(luò)狀況良好,傳輸賬套可以使用完TCP/IP協(xié)議下的點(diǎn)對(duì)點(diǎn)固定IP模式傳輸。具體應(yīng)用操作要點(diǎn)說(shuō)明團(tuán)總部為接收方。留意:留意:傳輸?shù)陌l(fā)送方和接收方都必需有一臺(tái)機(jī)器安裝了傳輸?shù)陌l(fā)送方和接收方都必需有一臺(tái)機(jī)器安裝了Imts效勞程序。如上述集團(tuán)有28家分公司需要傳輸,則加集團(tuán)總部,必需有29臺(tái)機(jī)器安Imts效勞程序。使用遠(yuǎn)程數(shù)據(jù)傳輸,必需安裝Imts效勞程序和K/3系統(tǒng)的客戶(hù)端。由于Imts效勞程序只支持NT、WIN2023系列的操作平臺(tái),所以遠(yuǎn)程數(shù)據(jù)傳輸不支持win95、win98下傳輸。由于遠(yuǎn)程數(shù)據(jù)傳輸要求發(fā)送方和接收方的公司代碼和任務(wù)名稱(chēng)唯一,15Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案16建議的做法是集團(tuán)總部統(tǒng)一分支機(jī)構(gòu)的全部機(jī)構(gòu)編碼,并把總部建立好的接收任務(wù)導(dǎo)出一起下發(fā)給各分支,各分支依據(jù)機(jī)構(gòu)編碼的規(guī)定進(jìn)展本地設(shè)置,然后將總部接收任務(wù)文件導(dǎo)入作發(fā)送任務(wù)。不過(guò)導(dǎo)入的發(fā)送任務(wù)只有任務(wù)名稱(chēng)和接收公司信息,具體的發(fā)送內(nèi)容還需要作設(shè)置。環(huán)境要求使用遠(yuǎn)程數(shù)據(jù)傳輸必需使用NT、WIN2023系列的操作平臺(tái)。發(fā)送方配置發(fā)送方需要配置的內(nèi)容是:本地屬性配置接收方〔即目標(biāo)公司〕配置發(fā)送任務(wù)設(shè)置設(shè)定傳輸時(shí)間,預(yù)備傳輸。發(fā)送方本地屬性配置進(jìn)入屬性設(shè)置界面,如以以下圖是已配置好的本機(jī)的根本屬性:以上設(shè)置應(yīng)留意:

圖3-3 本地屬性設(shè)置標(biāo)志。最好由集團(tuán)總部統(tǒng)一制訂,下發(fā)各分公司設(shè)置?!氨镜豂MTS效勞名”與本地機(jī)器名保持全都,不能由用戶(hù)修改。目標(biāo)公司配置團(tuán)總部。以以下圖是使用TCP/IP傳輸協(xié)議的傳輸?shù)哪繕?biāo)公司配置:16Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案17以上設(shè)置應(yīng)留意幾點(diǎn):

3-4發(fā)送方配置接收公司設(shè)置公司代碼在整集團(tuán)內(nèi)具有唯一性?!癐MTS效勞名”是指目標(biāo)公司〔如集團(tuán)總部〕所在地安裝IMTS效勞的那臺(tái)機(jī)器的機(jī)器名。“傳輸?shù)刂贰笔侵改繕?biāo)公司安裝IMTS效勞的那臺(tái)機(jī)器的固定IP地址。發(fā)送任務(wù)設(shè)置彈出‘發(fā)送任務(wù)配置’界面,可以設(shè)置發(fā)送內(nèi)容和傳輸時(shí)間。17Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案18圖3-5 發(fā)送任務(wù)配置點(diǎn)擊“K/3系列賬套”向?qū)?yīng)的按鈕,進(jìn)入“數(shù)據(jù)庫(kù)備份設(shè)置”界面,在該界面中可以指定需要傳輸?shù)馁~套和備份路徑。以上設(shè)置應(yīng)留意幾點(diǎn):

3-6K/3賬套數(shù)據(jù)庫(kù)備份設(shè)置稱(chēng)存在空格和大小寫(xiě)的差異,都不能認(rèn)為是發(fā)送方和接收方的任務(wù)名一樣?!巴耆珎浞荨边x項(xiàng)必需被選中,從而保證進(jìn)展的是完全傳輸。假設(shè)選擇“直接備份到本地套自動(dòng)增量備份功能的使用先于遠(yuǎn)程數(shù)據(jù)傳輸?shù)耐耆珎浞莘莸氖褂茫瑢⒖赡茉斐蓴?shù)據(jù)庫(kù)端備份賬套不能正?;謴?fù)。假設(shè)選擇的是“先備份的數(shù)據(jù)庫(kù)效勞器上,然后拷貝到本地兩種工具的共享路徑。設(shè)定時(shí)間,預(yù)備傳輸用于設(shè)置發(fā)送任務(wù)在什么時(shí)間執(zhí)行,具體的設(shè)置請(qǐng)參考用戶(hù)手冊(cè)。18Kingdee研發(fā)中心根底系統(tǒng)部接收方配置

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案19在發(fā)送方〔分公司〕配置好后,接收方〔集團(tuán)總部〕也應(yīng)針對(duì)該分公司進(jìn)展相應(yīng)的接收方配置。接收方需要配置的內(nèi)容:本地屬性配置接收方對(duì)發(fā)送公司進(jìn)展設(shè)置接收任務(wù)設(shè)置等待接收接收方本地屬性配置同上述“發(fā)送方配置”中的“本地屬性配置005接收方對(duì)發(fā)送公司進(jìn)展設(shè)置以上設(shè)置應(yīng)留意幾點(diǎn):

3-7發(fā)送公司設(shè)置001“IMTS名”填寫(xiě)的是發(fā)送方安裝了IMTS效勞的那臺(tái)機(jī)器名。接收任務(wù)設(shè)置首先進(jìn)入接收任務(wù)配置界面,設(shè)置接收公司、任務(wù)名和接收時(shí)間。19Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案203-8接收任務(wù)設(shè)置點(diǎn)擊“K/3系列賬套”向?qū)?yīng)的按鈕,進(jìn)入“數(shù)據(jù)庫(kù)恢復(fù)設(shè)置”界面,在該界面中可以指定需要恢復(fù)的賬套和備份文件存放路徑。3-9接收任務(wù)設(shè)置以上設(shè)置應(yīng)留意幾點(diǎn):K/3綴名為bak〔即后綴名mdfldf文件。該路徑一般是一個(gè)默認(rèn)路徑,一般狀況不需更改,假設(shè)用戶(hù)傳輸?shù)馁~套較多,可通過(guò)此路徑修改備份文件的保存名目。發(fā)送方配置成功,等待接收。20KingdeeKingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案21應(yīng)用該集團(tuán)28家分公司進(jìn)展了發(fā)送方的配置,集團(tuán)總部進(jìn)展了接收方設(shè)置,通過(guò)遠(yuǎn)程數(shù)據(jù)K/3數(shù)據(jù)庫(kù)的時(shí)候,傳輸時(shí)間定在晚上好處有:自動(dòng)定時(shí)無(wú)人工干預(yù)的發(fā)送和接收,智能化操作。避開(kāi)接收方需要進(jìn)展傳輸恢復(fù)的賬套由于用戶(hù)正在使用而不能恢復(fù)成功??刂?。其次種應(yīng)用:增量傳輸應(yīng)用場(chǎng)景集團(tuán)公司,下屬多家分公司要求分公司每周傳輸賬套到總部傳輸承受撥號(hào)上網(wǎng)和DDN并用方式其網(wǎng)絡(luò)連接與完全傳輸一樣。傳輸策略的選擇SQLserver環(huán)境和有效地縮短傳輸時(shí)間。依據(jù)集團(tuán)的網(wǎng)絡(luò)狀況,我們建議該集團(tuán)的遠(yuǎn)程數(shù)據(jù)傳輸承受如下方案:其他方式〔如拷盤(pán)〕將完全備份文件傳遞到總部;假設(shè)分公司每個(gè)月變動(dòng)的數(shù)據(jù)量不大iMTS28號(hào)自動(dòng)完全傳輸一次的規(guī)章,只需要第28號(hào)進(jìn)展完全傳輸,以后各次都可以承受增量傳輸;完全備份文件的大小時(shí),此時(shí)應(yīng)作一次完全傳輸,然后在此根底上作增量傳輸;可以依據(jù)公司的制度指定每周不需要作業(yè)務(wù)處理的時(shí)間定時(shí)進(jìn)展賬套傳輸。留意事項(xiàng):由于留意事項(xiàng):由于MSSQLServer備份和恢復(fù)機(jī)制的局限性,目前增量傳輸在“直接備份到本地”的模式下與賬套備份工具共用,操作較為簡(jiǎn)潔,甚至可能消滅不能正?;謴?fù)賬套的問(wèn)題,故假設(shè)用戶(hù)網(wǎng)絡(luò)條件許可的條件下,推舉使用完全傳輸。21Kingdee研發(fā)中心根底系統(tǒng)部具體應(yīng)用操作要點(diǎn)說(shuō)明

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案22描述了,僅就不同之處進(jìn)展說(shuō)明。發(fā)送方任務(wù)的設(shè)置以上設(shè)置應(yīng)留意幾點(diǎn):

3-10增量傳輸發(fā)送方任務(wù)設(shè)置“增量備份”選項(xiàng)確定要選中,從而保證進(jìn)展的是增量傳輸。在K/3V9.4.1中,已經(jīng)撤消“使用了遠(yuǎn)程數(shù)據(jù)傳輸就不能使用自動(dòng)增量備份功能”的限制,但是要依據(jù)實(shí)際狀況進(jìn)展備份方式和路徑的設(shè)置。次執(zhí)行增量傳輸時(shí),系統(tǒng)將在最的完全備份根底上,進(jìn)展增量備份;問(wèn)題診斷假設(shè)您在選擇數(shù)據(jù)庫(kù)備份路徑是數(shù)據(jù)庫(kù)效勞器時(shí),消滅如下金蝶提示:22Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案233-11數(shù)據(jù)庫(kù)效勞路徑不能找到的提示則可能是您的數(shù)據(jù)庫(kù)效勞器和中間層效勞器安裝在同一臺(tái)機(jī)器上后一次備份或恢復(fù)的賬套又是另外一臺(tái)數(shù)據(jù)庫(kù)效勞器的賬套,導(dǎo)致本機(jī)數(shù)據(jù)庫(kù)效勞器的“PKDAC”文件指向了其他機(jī)器,所以增量傳輸配置找不到數(shù)據(jù)庫(kù)所在機(jī)器的路徑。消滅這種狀況,在上例中,只要在“rjh_adv”這臺(tái)機(jī)器的賬套治理中使用備份或恢復(fù)功能,把數(shù)rjh_ad增量傳輸與中間層賬套備份功能的共用在K/3V9.4.1中,已經(jīng)撤消“使用了遠(yuǎn)程數(shù)據(jù)傳輸使用了增量傳輸賬套治理工具就不能使用自動(dòng)增量備份功能”的限制,兩者可以一起使用,但是需要留意以下方面。1(包括賬套備份和賬套自動(dòng)批量備份)假設(shè)遠(yuǎn)程數(shù)據(jù)傳輸使用增量備份功能先于中間層賬套備份,則賬套備份功能的使用,將可能導(dǎo)致通過(guò)遠(yuǎn)程數(shù)據(jù)傳輸?shù)膫浞葙~套不能正?;謴?fù)。假設(shè)中間層賬套備份功能的使用先于遠(yuǎn)程數(shù)據(jù)傳輸?shù)脑隽總浞莨δ茌斣隽總浞莨δ艿氖褂?,將可能造成?shù)據(jù)庫(kù)端備份賬套不能正?;謴?fù)。2、先將該完全備份文件重傳輸至接收方使用增量傳輸后,傳輸?shù)哪J(rèn)把握備份的文件還要大,從而影響傳輸速度。所以,遠(yuǎn)程數(shù)據(jù)傳輸默認(rèn)每個(gè)月的28號(hào)的傳輸都是完全傳輸,即使您選擇的是增量傳輸,但在每個(gè)月的28號(hào)這一天,系統(tǒng)會(huì)自動(dòng)做完全傳輸。第三種應(yīng)用:拉式傳輸應(yīng)用場(chǎng)景深圳總部期望直接通過(guò)操作電腦,遠(yuǎn)程下達(dá)命令拉取上海分公司的數(shù)據(jù),傳輸回總部。23KingdeeKingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案24要求:深圳總部〔接收方〕需要每天晚上12:00定時(shí)主動(dòng)拉取上海分公司〔發(fā)送方〕的K/3賬套數(shù)據(jù)。:接收方的機(jī)器名稱(chēng)是:cj2023,IP地址:128.8.120.18發(fā)送方的機(jī)器名稱(chēng)是:zhumin,IP地址:128.8.8.56發(fā)送方和接收方的代理效勞和遠(yuǎn)程數(shù)據(jù)傳輸都在運(yùn)行當(dāng)中。傳輸模式選擇要通過(guò)金蝶代理效勞和遠(yuǎn)程數(shù)據(jù)傳輸?shù)穆?lián)合使用。拉式傳輸?shù)牧鞒虉D如下:接收方接收方發(fā)送方下達(dá)命令代理效勞〔通過(guò)IMTS或SOCKET傳輸、身份驗(yàn)證〕代理效勞觸發(fā)指定傳輸任務(wù)遠(yuǎn)程數(shù)據(jù)傳輸效勞通過(guò)IMTS馬上傳輸效勞對(duì)任務(wù)進(jìn)行核對(duì)檢查3-12拉式傳輸流程圖的傳輸仍由發(fā)送端的遠(yuǎn)程數(shù)據(jù)傳輸工具和iMTSiMTS效勞器執(zhí)行。24Kingdee研發(fā)中心根底系統(tǒng)部具體應(yīng)用操作要點(diǎn)說(shuō)明

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案25拉式傳輸?shù)脑黾邮荎/3遠(yuǎn)程數(shù)據(jù)傳輸?shù)闹卮蟾母铮壳皹I(yè)界有關(guān)傳輸?shù)漠a(chǎn)品還無(wú)此先例。下面以一實(shí)例對(duì)操作拉式傳輸進(jìn)展說(shuō)明,其配置如下:接收方〔本例中機(jī)器名為 cj2023〕1、“代理效勞”中注冊(cè)“遠(yuǎn)程效勞執(zhí)行_遠(yuǎn)程數(shù)據(jù)傳輸系統(tǒng)”組件效勞進(jìn)入代理效勞,在“注冊(cè)效勞”界面,單擊【添加在〖調(diào)用COM_遠(yuǎn)程數(shù)據(jù)傳輸系統(tǒng)”組件,并添加〖執(zhí)行計(jì)算機(jī)〗為“發(fā)送方計(jì)算機(jī)名稱(chēng)zhumi圖3-13 注冊(cè)效勞圖3-14 遠(yuǎn)程效勞25Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案26上圖說(shuō)明:遠(yuǎn)程效勞名:輸入發(fā)送方注冊(cè)的“馬上觸發(fā)發(fā)送任務(wù)_遠(yuǎn)程數(shù)據(jù)傳輸系統(tǒng)”組遠(yuǎn)程效勞名為“發(fā)送總部中是否有且密碼匹配,假設(shè)檢查通過(guò),才允許執(zhí)行下一步操作。本例中輸入發(fā)送方〔zhumi〕Admi用戶(hù)密碼:指可以執(zhí)行發(fā)送方代理效勞的治理用戶(hù)的密碼。以上配置完成后,輸入接收方效勞名稱(chēng)〔如總部接收,單擊【確定冊(cè)成功。2、傳輸效勞設(shè)置〔zhumin〕和IP地址128.8.8.5,具體配置方法參見(jiàn)《工具手冊(cè)》中“代理效勞”的“傳輸配置”章節(jié)。具手冊(cè)》中“遠(yuǎn)程數(shù)據(jù)傳輸效勞3、添加該效勞所屬的任務(wù),設(shè)定定時(shí)執(zhí)行時(shí)間。在“代理進(jìn)程效勞治理”界面,單擊【 】后,再單擊【增任務(wù),進(jìn)入“添加執(zhí)行任務(wù)向?qū)нx擇效勞名“總部接收在單【下一步設(shè)定執(zhí)行時(shí)間如以以下圖26Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案27圖3-15 設(shè)定任務(wù)發(fā)送方〔本例中機(jī)器名為 zhumin〕1、注冊(cè)“馬上觸發(fā)發(fā)送任務(wù)_遠(yuǎn)程數(shù)據(jù)傳輸系統(tǒng)”組件效勞進(jìn)入代理效勞,在“注冊(cè)效勞”界面,添加效勞名為“發(fā)送總部〔好的名稱(chēng),如以以下圖:圖3-16 注冊(cè)效勞COM〗處選擇“馬上觸發(fā)發(fā)送任27Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案28_消滅界面后直接單擊【確定上圖說(shuō)明:

圖3-17 添加任務(wù)例中選擇目標(biāo)公司為CJ2023。套的完全傳輸,也可以是賬套的增量傳輸或者是文件的傳輸。以上設(shè)置完成后,單擊【確定2、傳輸效勞設(shè)置〔cj2023〕和IP地址128.8.120.1章節(jié)。遠(yuǎn)程數(shù)據(jù)傳輸效勞做為發(fā)送方具手冊(cè)》中“遠(yuǎn)程數(shù)據(jù)傳輸效勞通過(guò)以上接收方和發(fā)送方的配置,就可實(shí)現(xiàn)深圳總部〔cj2023〕自動(dòng)定時(shí)地拉取異地分公司(zhumin)的數(shù)據(jù)。數(shù)據(jù)庫(kù)效勞器的權(quán)限設(shè)置數(shù)據(jù)庫(kù)效勞器權(quán)限的設(shè)置跟所要傳輸?shù)馁~套的身份認(rèn)證模式有關(guān)。賬套身份認(rèn)證包括Windows身份認(rèn)證和SQLServer身份認(rèn)證兩種方式,下面就這兩種方式下的權(quán)限設(shè)置作具體描述。留意事項(xiàng):在用戶(hù)手冊(cè)遠(yuǎn)程數(shù)據(jù)傳輸系統(tǒng)局部供給的配置方法給出的是一種最大的權(quán)限設(shè)置方法,而以下的權(quán)限配置方法,可以給操作用戶(hù)以更小的權(quán)限,到達(dá)傳輸成功的目的。Windows身份認(rèn)證方式下的權(quán)限設(shè)置28Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案29的設(shè)置,但假設(shè)是分開(kāi)的,則需要通過(guò)以下三種方式之中的任意一種進(jìn)展設(shè)置:1留意事項(xiàng) 遠(yuǎn)程數(shù)據(jù)傳輸不支持MSDE簡(jiǎn)易裝的數(shù)據(jù)庫(kù)。例如:KDSV為域名,chenjingpaladin為數(shù)據(jù)庫(kù)效勞器。chenjingpaladin上的賬套。為了保證chenjing能獵取機(jī)器paladinchenjing設(shè)為機(jī)器paladin的系統(tǒng)治理員。具體可通過(guò)機(jī)器paladin中“治理工具->計(jì)算機(jī)治理->本地用戶(hù)和組”將chenjing參與到系統(tǒng)治理員組中,如以下圖。圖4-1 將域用戶(hù)添加為數(shù)據(jù)庫(kù)效勞器的系統(tǒng)治理員2SQLSERVER的系統(tǒng)治理員。KDSV\chenjing設(shè)為機(jī)器paladin上SQLSERVER的連接用戶(hù),而且需要將其效勞器角色設(shè)為SystemAdministrators,具體設(shè)置過(guò)程如以下圖。29Kingdee 遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案研發(fā)中心根底系統(tǒng)部

30圖4-2 添為SQLSERVER的連接用戶(hù)圖4-3 設(shè)置為數(shù)據(jù)庫(kù)系統(tǒng)治理員30Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案313SQLSERVER的啟動(dòng)效勞賬戶(hù)。KDSV\chenjing設(shè)為機(jī)器paladin中SQLSERVER的啟動(dòng)效勞賬戶(hù),如圖。圖4-4 設(shè)置為SQLSERVER的啟動(dòng)效勞賬戶(hù)設(shè)置好后,chenjing就可以在機(jī)器A上獵取機(jī)器paladin中的賬套,并能在設(shè)置發(fā)送任務(wù)的時(shí)設(shè)置數(shù)據(jù)庫(kù)效勞器端路徑,如以以下圖:31Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案32圖4-5 遠(yuǎn)程操作數(shù)據(jù)庫(kù)效勞器SQLServer身份認(rèn)證方式下的權(quán)限設(shè)置該賬套的系統(tǒng)用戶(hù)是否有相應(yīng)的權(quán)限。一般來(lái)說(shuō),中間層賬套治理工具中注冊(cè)賬套的系統(tǒng)用戶(hù)都是數(shù)據(jù)庫(kù)效勞器的系統(tǒng)治理員,所以在這種狀況下不需要特別的權(quán)限設(shè)置。遠(yuǎn)程數(shù)據(jù)傳輸中的網(wǎng)絡(luò)部署與網(wǎng)絡(luò)配置網(wǎng)絡(luò)部署概述網(wǎng)絡(luò)連接方式的選擇遠(yuǎn)程數(shù)據(jù)傳輸系統(tǒng)應(yīng)用與當(dāng)前Internet、DDN、幀中繼、ISDN、ADSL等等結(jié)合應(yīng)用,32Kingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案Kingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案33利用客戶(hù)現(xiàn)有網(wǎng)絡(luò)和電信資源,要求具體分析并有所取舍,不行千篇一律生搬硬套。遠(yuǎn)程數(shù)據(jù)傳輸網(wǎng)絡(luò)部署參考要點(diǎn)及要求:在以下幾點(diǎn)分析和考慮,并依據(jù)各種資源配置出最優(yōu)秀的方案,或者備選方案。遠(yuǎn)程客戶(hù)端發(fā)送傳輸本錢(qián)〔長(zhǎng)途撥號(hào)、IP、當(dāng)?shù)負(fù)芴?hào)Internet〕;接收端所要求網(wǎng)絡(luò)帶寬〔依據(jù)量體裁衣方式,例如四個(gè)機(jī)構(gòu)512Kbps幀中繼,則總部幀中繼帶寬為2Mbp;是否要求并發(fā)傳輸抑或是隊(duì)列傳輸〔例如撥號(hào)〕;列形式造成治理本錢(qián)比并發(fā)高出很多負(fù)面影響。常見(jiàn)網(wǎng)絡(luò)應(yīng)用比照表總部網(wǎng)重點(diǎn)考慮治理本錢(qián)傳輸速度和應(yīng)用效果應(yīng)用評(píng)估絡(luò)連接〔方式本〕幀 中365*24 128Kbps專(zhuān)用帶由于DDN繼、在線,網(wǎng)絡(luò)管120M賬套專(zhuān)線相比照較穩(wěn)DDN專(zhuān)正比例。例如理本錢(qián)較低。IMTS完全傳輸,預(yù)線512K幀中繼本計(jì)時(shí)間算法:該資源還可以用于2023元/月由于可以實(shí)現(xiàn)120*10%/128*8*1000≈75013分鐘其他系統(tǒng),IMTS應(yīng)用僅占用較少的輸,故無(wú)論是即可傳輸完畢資源。接收端,還是增量傳輸:一般在2K/3Imts到底發(fā)送端,則做分鐘以?xún)?nèi)完成。多少帶寬足夠,客好任務(wù)打算情帶寬共享方式64KBps,況下,輕松實(shí)假設(shè)共享應(yīng)用,則IMTS傳輸可依據(jù)有效帶寬估應(yīng)用。算,總部到電信帶寬為各機(jī)構(gòu)帶寬之和。IP城域要求總部供給價(jià)格適宜、穩(wěn)速度和傳輸效果比由于接收端帶寬比網(wǎng)/寬帶固定I〔全球可定性一般。DDN較高,一般來(lái)說(shuō),訪問(wèn),一般分使用IP 寬帶或客戶(hù)端的無(wú)論是使為10~100M共操作簡(jiǎn)捷,基ADSLISDN等本上與上例類(lèi)訊協(xié)議,則效果等均可以到達(dá)格外一般在2500~似。格外抱負(fù),治理本錢(qián)高的速度,甚至達(dá)5000 元/月范低,可以每天不限上到設(shè)備極限速度,圍,傳數(shù)次。所以考慮客戶(hù)端訪問(wèn)Internet時(shí),可以考慮價(jià)廉物美的Internet方案。例如:某集團(tuán)公司總部存在IP 城域網(wǎng)100M,200家機(jī)構(gòu)要求使用IMTS 傳輸賬套,傳輸線路有:33ADSLDDN、ISANMODEM等等,那么可以實(shí)現(xiàn)200家機(jī)構(gòu)同時(shí)在線〔并發(fā)〕進(jìn)展傳輸。Internet治理本錢(qián)低,可以實(shí)現(xiàn)365*24在客戶(hù)端應(yīng)用條件不專(zhuān)線穩(wěn)定性較好,線并發(fā)接收要求太高,例如:各2Mbps假設(shè)發(fā)送端采2MInterddn,34000元/月用撥號(hào),可以確保30個(gè)左則建議撥當(dāng)?shù)赜页惺躆odem并Internet.發(fā)傳輸正常使用。ADSL由于IP地址IMTS發(fā)送端并發(fā)參考數(shù)400元/月左右,是動(dòng)態(tài),〔如支持?jǐn)帱c(diǎn)續(xù)傳,一般5~10范果申請(qǐng)固定IP說(shuō)來(lái),可以對(duì)ADSL圍。則費(fèi)用較高,進(jìn)展設(shè)置:斷開(kāi)自動(dòng)2Mbps故遠(yuǎn)程解析該撥號(hào)。IP,則還須申購(gòu)第三方IPDns2go,或者與此相類(lèi)似的軟件。接收端由于承受點(diǎn)對(duì)治理本錢(qián)格外IMTS傳輸任務(wù),IMTS假設(shè)承受純Modem高,甚至由于可能造成任務(wù)傳輸堵點(diǎn)對(duì)點(diǎn)撥號(hào)形式,在接收端設(shè)置IMTS任務(wù)加塞,甚至不能按估量發(fā)送端在3~5個(gè)撥入應(yīng)用環(huán)境。載后,連Ping時(shí)間內(nèi)傳輸完,常常以?xún)?nèi),而且當(dāng)?shù)責(zé)o例如:Modem都實(shí)現(xiàn)困難,需要人工干預(yù)。條件上Internet,管甚至消滅丟包具體設(shè)置見(jiàn)后續(xù)的重理本錢(qián)較低,設(shè)置現(xiàn)象。要說(shuō)明。不甚簡(jiǎn)潔。假設(shè)發(fā)于受電信的影其次無(wú)法實(shí)現(xiàn)送端數(shù)量較多,則并發(fā)性傳輸。必須考慮用19.2~56Kbps再次:賬號(hào)設(shè)Modem,Modem池、置、遠(yuǎn)程訪問(wèn)傳輸效率。一樣號(hào)碼與路由設(shè)置等申請(qǐng)及月租成需要對(duì)計(jì)算機(jī)本。網(wǎng)絡(luò)學(xué)問(wèn)比較現(xiàn)。防火墻實(shí)現(xiàn)方式的選擇防火墻實(shí)現(xiàn)方式多種多樣,以下幾種方式僅供參考,一般說(shuō)來(lái)承受模式還是比較普遍和簡(jiǎn)潔易用。34防火墻類(lèi)型IMTS模式IMTS VPN(TCP/IP)模備注ISA2023設(shè)置簡(jiǎn)潔;式支持硬件防火墻本錢(qián)CHECKPoint易實(shí)現(xiàn)不支持較低或需要單獨(dú)購(gòu)置高Win2023遠(yuǎn)程路由和效勞NAT地址轉(zhuǎn)換支持Win2023附帶功能硬件防火墻支持支持典型實(shí)現(xiàn)網(wǎng)絡(luò)對(duì)+VPN功能網(wǎng)絡(luò)設(shè)計(jì)方式VPN構(gòu)建方式的選擇以下就典型的VPN應(yīng)用組合模型加以說(shuō)明:設(shè)定:A、B兩點(diǎn)為Internet接入點(diǎn),其屬性為InternetDDN、IP寬帶(分固定內(nèi)部IP、可供遠(yuǎn)程訪問(wèn)的動(dòng)態(tài)IP)、ADSL,下面表格組合形式說(shuō)明VPN組合類(lèi)型,并且假定A作為VPN效勞端。InternetDDNADSLIP寬帶(內(nèi)部)IP寬帶VPNDDN√√×√ADSL√√×√IP寬帶(內(nèi)部√√√√IP寬帶√√×√ISP類(lèi)型VPN效勞器A一般狀況下IP寬帶會(huì)供給可供遠(yuǎn)程訪問(wèn)的動(dòng)態(tài)IP地址,但也有例外,僅僅供給內(nèi)部固定IP但遠(yuǎn)程無(wú)法解析的IP〔例如16ISP供給商供給可供遠(yuǎn)程訪問(wèn)的固定I〔ISISP類(lèi)型VPN效勞器A構(gòu)建VPN根本原則:VPN效勞端AIP地址,對(duì)另一端B是可見(jiàn)的。IP尋址:假設(shè)是動(dòng)態(tài)IP地址時(shí),可以在VPN效勞端安裝Dns2goClient,可以實(shí)現(xiàn)。實(shí)現(xiàn)VPN方法:目前實(shí)現(xiàn)VPN的有多種形式,現(xiàn)略舉幾例供參考:硬件產(chǎn)品:Cisco,3COM,APN等等軟件產(chǎn)品:ChickPoint、Win2023Server。VPN效勞供給商:吉通、中國(guó)電信等等.網(wǎng)絡(luò)地址轉(zhuǎn)換與K/3WEB效勞器地址映射應(yīng)用需求1~2個(gè)有限IP地址,而局域網(wǎng)K/3WEB效勞器有多臺(tái),要求確保全部K/3WEB效勞器在互聯(lián)網(wǎng)上能夠訪問(wèn)的解決方法。那么如何解決上述需求問(wèn)題呢?地址轉(zhuǎn)換技術(shù)是格外優(yōu)秀的解決方法。35什么是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT要將一個(gè)擁有內(nèi)部專(zhuān)用 IP地址的網(wǎng)絡(luò)通過(guò)一個(gè)具有公用 IP地址的計(jì)算機(jī)連接到Internet,可以使用網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)功能實(shí)現(xiàn)。運(yùn)行Windows2023Server的計(jì)算機(jī)可以用作網(wǎng)絡(luò)地址轉(zhuǎn)換器(NAT),實(shí)現(xiàn)內(nèi)部局域網(wǎng)與外部Internet的連接。即內(nèi)部專(zhuān)用局域網(wǎng)共享NAT效勞器的Internet連接〔需要兩個(gè)網(wǎng)絡(luò)連接〕。網(wǎng)絡(luò)部署環(huán)境及步驟1、創(chuàng)立根本路由和遠(yuǎn)程訪問(wèn)效勞器VPN具體過(guò)程參見(jiàn)《網(wǎng)絡(luò)應(yīng)用集萃》2Internet〔單個(gè)Internet公用地址InternetDDNIP局域網(wǎng)〔專(zhuān)用網(wǎng)絡(luò)IP地址:192.168.1.10VPN效勞器。3、局域網(wǎng)公布對(duì)象——K3WEB效勞器,IP地址分別為:192.168.1.110;192.168.1.111;192.168.1.112,WEB80InternetIP地址+三個(gè)不同端口號(hào)映射到互聯(lián)網(wǎng)。4、公布方法:路由和遠(yuǎn)程訪問(wèn)——Nat網(wǎng)絡(luò)地址轉(zhuǎn)換——Internet網(wǎng)卡屬性——允許入站連接為允許Internet用戶(hù)訪問(wèn)專(zhuān)用網(wǎng)絡(luò)上的資源,必需執(zhí)行以下步驟:配置資源效勞器〔K/3WEB效勞器〕上的靜態(tài)IP地址配置——包括IP地址〔從NAT計(jì)算機(jī)安排的IP地址范圍〕、子網(wǎng)掩碼〔從NAT計(jì)算機(jī)安排的IP地址范圍〕、默認(rèn)網(wǎng)關(guān)〔NAT計(jì)算機(jī)的私有IP地址,在本例中為192.168.1.100〕,以及(假設(shè)存在)DNS效勞器〔NAT計(jì)算機(jī)的私有IP地址〕。配置特別端口。特別端口是公用地址和端口號(hào)到專(zhuān)用地址和端口號(hào)的靜態(tài)映射。特別端口映射從Internet用戶(hù)到專(zhuān)用網(wǎng)絡(luò)的指定地址的入站連接。使用特別端口,可以在從Internet可以訪問(wèn)的專(zhuān)用網(wǎng)絡(luò)上創(chuàng)立Web效勞器。具體設(shè)置見(jiàn)下表中設(shè)置參數(shù)表。設(shè)置參數(shù)表設(shè)置內(nèi)容單個(gè)公用地址配置效勞端口設(shè)置內(nèi)容單個(gè)公用地址配置效勞端口的重定向公用地址傳入端口專(zhuān)用地址傳出端口在此接口8818192.168.1.11080在此接口8819192.168.1.11180在此接口8820192.168.1.1128036多個(gè)公多個(gè)公用地址N個(gè)設(shè)置地址池并保存公用地址略測(cè)試驗(yàn)證:在Internet上只要輸入://202.96.171.96:8818/kdweb時(shí),則系統(tǒng)將映射到資源效勞器〔K3WEB效勞器上〕192.168.1.110。留意事項(xiàng)地址哄騙及IP地址保存等技術(shù)均可以在本環(huán)境中應(yīng)用,但在實(shí)際操作過(guò)程中要留意可能會(huì)產(chǎn)生其他沖突或效勞不響應(yīng)以及應(yīng)用效率降低等問(wèn)題。寬帶構(gòu)建VPN網(wǎng)絡(luò)——擴(kuò)展K/3系統(tǒng)應(yīng)用領(lǐng)域作伙伴的努力供給一種靈敏的、低本錢(qián)高效率的根底設(shè)施。隨著企業(yè)規(guī)模的不斷擴(kuò)大,InternetVPN〔虛擬專(zhuān)用網(wǎng)絡(luò)〕技術(shù)。K/3系統(tǒng)網(wǎng)絡(luò)應(yīng)用領(lǐng)域供給了更高效、經(jīng)濟(jì)的途徑。本文以Windows2023Server實(shí)現(xiàn)VPN功能來(lái)進(jìn)展具體描述。應(yīng)用場(chǎng)景東泰總部A:InternetDDN4Mbps,IP:212.96.171.125,IP:192.168.1.0東泰分支機(jī)構(gòu)B:10Mbps接入,IP動(dòng)態(tài)IP:192.168.18.0東泰分支機(jī)構(gòu)C:10Mbps接入,IP動(dòng)態(tài)IP:192.168.19.0現(xiàn)要求將ABC三個(gè)局域網(wǎng),通過(guò)VPN技術(shù)組建Intranet網(wǎng)。部署步驟Internet固定IP地址,可以在該結(jié)點(diǎn)創(chuàng)立——“路由器A和B僅作路由效勞和遠(yuǎn)程撥入。VPN類(lèi)型有PPTPL2TPIPSecVPN兩種形式,限于篇幅僅選擇PPTP類(lèi)型,有興趣讀者可查閱幫助來(lái)實(shí)現(xiàn)。創(chuàng)立基于PPTP“路由器到路由器”VPN連接,以通過(guò)Internet傳送專(zhuān)用數(shù)據(jù),必需執(zhí)行以下步驟:37Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案38A的Windows2023路由器,以接收來(lái)自分支辦公室路由器的PPTP連接。配置分支辦公室B、C中Windows2023路由器,以初始化同企業(yè)辦公室路由器的PPTP連接。在稍候的描述中簡(jiǎn)稱(chēng)路由器A、路由器B和路由器C.配置路由器A操作環(huán)境設(shè)置要求:Windows2023Server〔或Advanced〕+SP2或微軟其他安全補(bǔ)??;殺毒軟件;InternetIP:212.96.171.125,子網(wǎng)掩碼:255.255.255.240網(wǎng)關(guān):212.96.171.113LAN網(wǎng)卡:192.168.1.100子網(wǎng)掩碼:255.255.255.0網(wǎng)關(guān):空為實(shí)現(xiàn)路由器A支持多個(gè)分支辦公室PPTP連接,請(qǐng)完成以下步驟:配置路由器A。創(chuàng)立撥入賬號(hào)。IP隧道。配置靜態(tài)路由。配置遠(yuǎn)程訪問(wèn)策略。以以以下圖解顯示了Windows2023基于PPTP“路由器到路由器”VPN連接的組件。1、配置路由器A需要通過(guò)安裝“路由和遠(yuǎn)程訪問(wèn)”效勞,來(lái)啟動(dòng)企業(yè)路由器。依據(jù)“路由選擇和遠(yuǎn)程訪問(wèn)向?qū)А敝械闹甘具M(jìn)展操作。留意:要翻開(kāi)“路由和遠(yuǎn)程訪問(wèn)擊“路由和遠(yuǎn)程訪問(wèn)路由和遠(yuǎn)程訪問(wèn)效勞器的配置設(shè)置向?qū)нx項(xiàng) 功能性說(shuō)明 簡(jiǎn)易操作/備注Internet連接效勞器

使網(wǎng)絡(luò)上的全部計(jì)算機(jī)能夠連接到InternetInternet

此時(shí)留意修改Lan網(wǎng)卡IP地址是否正確。38Kingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案Kingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案39遠(yuǎn)程訪問(wèn)效勞器虛擬專(zhuān)用網(wǎng)絡(luò)(VPN效勞器)網(wǎng)絡(luò)路由器手動(dòng)配置效勞器5。屬性設(shè)置如下:常規(guī)

該資源,否則應(yīng)用本錢(qián)過(guò)高。使遠(yuǎn)程計(jì)算機(jī)能夠撥入網(wǎng)絡(luò)使遠(yuǎn)程計(jì)算機(jī)能夠通過(guò)Internet連接到網(wǎng)絡(luò)使此網(wǎng)絡(luò)能與其他網(wǎng)絡(luò)通訊用默認(rèn)設(shè)置啟動(dòng)效勞器

遠(yuǎn)程Ping 212.96.171.125 將失效,但能夠?yàn)檫h(yuǎn)程連接,從對(duì)前者更安全。該方式與3的差異能夠PingInternet驗(yàn)證選中了“路由器”和“LAN和懇求撥號(hào)路由”復(fù)選框。安全性身份驗(yàn)證方法:默認(rèn)選擇方式.如有特別要求,可查看幫助。IP驗(yàn)證已選中“啟用IP路由”和“允許基于IP遠(yuǎn)程訪問(wèn)和懇求撥號(hào)的連接”復(fù)選框。ClPPTP的VPN客戶(hù)的IP地址范圍。范圍:192.168.1.248~192.168.1.25476個(gè)分支機(jī)構(gòu)撥入。選擇適配器為遠(yuǎn)程撥號(hào)用戶(hù)獵取地址:LANPPP選中“連接把握協(xié)議(LCP)擴(kuò)展”復(fù)選框。選中“軟件壓縮”復(fù)選框。2、創(chuàng)立撥入賬號(hào)在用戶(hù)治理屬性中,增賬號(hào)Dial_B,Dial_C,Users刪除;允許訪問(wèn),安排Dial_BIP地址:192.168.1.253。同樣操作將Dial_CIP192.168.1.2542、IP隧道右鍵單擊“路由接口IP在“接口名稱(chēng)”中,鍵入隧道的名稱(chēng):A-B、A-C兩個(gè)隧道。IPIP中的IP隧道A-B在“隧道”選項(xiàng)卡上的“本地地址”中,鍵入路由器的IP地址:192.168.1.248,在“遠(yuǎn)IP地址:192.168.1.253IP隧道A-C本地地址和遠(yuǎn)程地址分別為:192.168.1.248、192.168.1.2543、配置靜態(tài)路由BC通信的網(wǎng)段分別為:192.168.18.0、192.168.19.0子網(wǎng)掩碼均為255.255.255.0。則在路由器A使用以下接口作靜態(tài)路由。接口:A-B39目標(biāo)位置:192.168.18.0網(wǎng)絡(luò)掩碼:255.255.255.0網(wǎng)關(guān):192.168.1.253(路由器B通過(guò)賬號(hào)Dial_B,撥入后安排路由器BIP地址)躍點(diǎn)數(shù):1接口:A-C目標(biāo)位置:192.168.19.0網(wǎng)絡(luò)掩碼:255.255.255.0網(wǎng)關(guān):192.168.1.254(路由器C通過(guò)賬號(hào)Dial_C,撥入后安排的IP地址)14〔可選項(xiàng)〕配置遠(yuǎn)程訪問(wèn)策略〔略〕配置東泰分支辦公室路由器BC操作環(huán)境設(shè)置要求:Windows2023Server〔Advanced〕+SP2;殺毒軟件;InternetIP:動(dòng)態(tài)路由器B:LAN網(wǎng)卡:192.168.18.1子網(wǎng)掩碼:255.255.255.0網(wǎng)關(guān):空路由器C:LAN網(wǎng)卡:192.168.19.1子網(wǎng)掩碼:255.255.255.0網(wǎng)關(guān):空為實(shí)現(xiàn)東泰B中的Windows2023路由器與總部路由器A實(shí)現(xiàn)PPTP連接,請(qǐng)完成以下步驟:建連接A配置機(jī)構(gòu)B和C路由器。IP隧道。配置靜態(tài)路由〔可選項(xiàng)。建連接創(chuàng)立連接,連接類(lèi)型為”連接到我的工作場(chǎng)所的網(wǎng)絡(luò)”;使用虛擬專(zhuān)用網(wǎng)絡(luò)連接;輸入路由器AInternetIP地址:212.96.171.125,依據(jù)向?qū)崾局鸩酵瓿?。右鍵修改該撥號(hào)屬性:必要時(shí)可能要選擇”Windows登錄域”;網(wǎng)絡(luò)—>IP高級(jí)屬性——“在遠(yuǎn)程網(wǎng)絡(luò)上使用默認(rèn)網(wǎng)關(guān)”復(fù)選框,去除,否則,該路由器無(wú)法訪問(wèn)Internet。路由器B撥號(hào)測(cè)試:輸入用戶(hù)名:Dial_A,密碼:****此時(shí)可以查看撥號(hào)連接狀態(tài)具體信息,可以看到效勞端IP地址為192.168.1.248客戶(hù)端IP192.168.1.253.2、配置路由器在路由和遠(yuǎn)程訪問(wèn)效勞器的配置向?qū)е?,選擇網(wǎng)絡(luò)路由器。屬性檢查修改:IP驗(yàn)證已選中“啟用IPIP遠(yuǎn)程訪問(wèn)和懇求撥號(hào)的連接”復(fù)選框。40選擇適配器為遠(yuǎn)程撥號(hào)用戶(hù)獵取地址:LAN3、創(chuàng)立IP隧道IP隧道與配置路由器A類(lèi)似,此處不具體說(shuō)明;IPB-A.在“隧道”選項(xiàng)卡上,本地地址/遠(yuǎn)程地址為:192.168.1.253/192.168.1.248;同理,IP隧道C-A:本地地址/遠(yuǎn)程地址為:192.168.1.254/192.168.1.2483、配置靜態(tài)路由(可選項(xiàng))此時(shí)可以確保屬于路由器BA、CA的路由連接,但要保證BC的路由連接,則需要做以下路由設(shè)置,一般無(wú)特別要求不做此設(shè)置。靜態(tài)路由設(shè)置:路由器B接口:B-A目標(biāo)位置:192.168.19.0網(wǎng)絡(luò)掩碼:255.255.255.0網(wǎng)關(guān):192.168.1.248躍點(diǎn)數(shù):1路由器C接口:C-A目標(biāo)位置:192.168.18.0網(wǎng)絡(luò)掩碼:255.255.255.0網(wǎng)關(guān):192.168.1.248躍點(diǎn)數(shù):1分支機(jī)構(gòu)工作站網(wǎng)絡(luò)設(shè)置工作站設(shè)置格外簡(jiǎn)潔,僅作如下要求即可:右鍵點(diǎn)擊網(wǎng)上鄰居,將網(wǎng)卡IP地址增加網(wǎng)關(guān):總部A、機(jī)構(gòu)B和C網(wǎng)關(guān)分別為192.168.1.100、192.168.18.1、192.168.19.1測(cè)試:東泰總部A某工作站IP地址為192.168.1.21,參與網(wǎng)關(guān)192.168.1.100即路由器東泰分支機(jī)構(gòu)B某工作站IP為為192.168.18.219網(wǎng)關(guān)為192.168.18.1即路由器;東泰分支機(jī)構(gòu)C某工作站IP192.168.19.112192.168.19.1(即路由器A〕.在該三個(gè)工作站中相互查找或使用Ping指令完全通過(guò)。防火墻環(huán)境下遠(yuǎn)程數(shù)據(jù)傳輸?shù)慕鉀Q方案防火墻環(huán)境下承受TCP/IP傳輸模式的解決方案。由于“遠(yuǎn)程數(shù)據(jù)傳輸系統(tǒng)”和“k/3Imts效勞”嚴(yán)密相連,所以以下“遠(yuǎn)程數(shù)據(jù)傳輸系統(tǒng)”簡(jiǎn)稱(chēng)K/3 Imt。防火墻環(huán)境下承受進(jìn)展遠(yuǎn)程數(shù)據(jù)傳輸網(wǎng)絡(luò)技術(shù)應(yīng)用要點(diǎn)14123協(xié)議45VPN網(wǎng)絡(luò)拓?fù)鋱D:192.168.17.10網(wǎng)關(guān):192.168.16.1DNS: 192.168.16.2Domain:Market192.168.17.10網(wǎng)關(guān):192.168.16.1DNS: 192.168.16.2Domain:Market192.168.1.147網(wǎng)關(guān):192.168.1.1LANDNS: 192.168.16.2ServerWEB掃瞄器TCP端口80IMTS接收端Domain:MarketLANServer192.168.1.100LANIP地址:202.96.171.125網(wǎng)關(guān):202.96.171.113DNS: 202.96.134.133ServerInternetDomain:MarketInternetImts發(fā)送端實(shí)現(xiàn)原理

圖5-1 網(wǎng)絡(luò)拓?fù)錁?gòu)造圖

分支機(jī)構(gòu)1、將總部財(cái)務(wù)部某私有網(wǎng)工作站公布到Internet.2、192.168.1.147K/3IMTS數(shù)據(jù)庫(kù)接收端WEB80;并安裝K/3中間層和IMTS;192.168.17.10中對(duì)應(yīng)的機(jī)構(gòu)的賬套。3、防火墻設(shè)置IMTS80端口〔雙向。在實(shí)際應(yīng)用可能用到其他未占用的端口,80878087端口。4、分支機(jī)構(gòu)(遠(yuǎn)程發(fā)送端)某中間層效勞器,可以使用://202.96.171.125:8003/imts/imts.dll作測(cè)試訪問(wèn),假設(shè)返回“InternetMessageTransmitServerIMTS效勞正務(wù)器具備使用IMTS中的協(xié)議進(jìn)展賬套傳輸?shù)臈l件。具體設(shè)置步驟依據(jù)目標(biāo)數(shù)據(jù)庫(kù)逐步分解到機(jī)構(gòu)發(fā)送端進(jìn)展描述:1K/3數(shù)據(jù)庫(kù)效勞器IMTS接收端效勞器把握賬號(hào)權(quán)限,以免產(chǎn)生安全漏洞。同時(shí)要重要數(shù)據(jù)自動(dòng)定期或不定期備份;42IMTS,否則系統(tǒng)將無(wú)法自動(dòng)恢復(fù),同樣,發(fā)送端假設(shè)與數(shù)據(jù)庫(kù)效勞器不在同一計(jì)算機(jī),則也要進(jìn)展相應(yīng)設(shè)置。2IMTS接收端〔總部財(cái)務(wù)部專(zhuān)項(xiàng)治理人員把握,分支機(jī)構(gòu)僅了解即可〕系統(tǒng)參數(shù)設(shè)置操作系統(tǒng):Win2023Server并配置遠(yuǎn)程終端效勞;IP地址:192.168.1.147網(wǎng)關(guān):192.168.1.100DNS:192.168.16.2(主域把握器)計(jì)算機(jī)名:DAI;IMTS發(fā)送端在設(shè)置時(shí)需要用到,故此說(shuō)明。中間層注冊(cè)數(shù)據(jù)庫(kù),賬套編號(hào)及名稱(chēng)由總部財(cái)務(wù)部編寫(xiě);IMTS設(shè)置:IP模式則可以不使用該項(xiàng)設(shè)置。留意在設(shè)置之前,必需啟動(dòng)iMTSserver效勞。一般來(lái)說(shuō),為了確保系統(tǒng)的安全性,可以啟用任務(wù)打算的方式,上班時(shí)間才啟動(dòng)效勞,非上班時(shí)間則關(guān)閉。虛擬名目設(shè)置指向\%systemroot%\ProgramFiles\KingDee\imts\IISProxy,執(zhí)行權(quán)限為:腳本和可執(zhí)行文件。開(kāi)放端口:要求為供外部訪問(wèn)開(kāi)放808080端口。屬性設(shè)置本公司代號(hào):kd001公司名稱(chēng):KDGROUPIMTS效勞名:DAI工作名目:本地任意一個(gè)名目,留意保證該名目所在盤(pán)符有足夠的磁盤(pán)空間。接收設(shè)置:增公司:即分支機(jī)構(gòu)的公司代號(hào)、公司名稱(chēng)、計(jì)算機(jī)名稱(chēng)。要求向全局部支機(jī)構(gòu)收集時(shí),規(guī)定機(jī)構(gòu)IMTS效勞器計(jì)算機(jī)名稱(chēng),例如深圳分公司承受SZcwmid計(jì)算機(jī)名稱(chēng)。一般可賬套一一對(duì)應(yīng)系統(tǒng)驗(yàn)證翻開(kāi)://202.96.171.125:8003/imts/imts.dll,將消滅以下提示內(nèi)容的界面:“InternetMessageTransmitServer”IISIMTS設(shè)置正常。3〔NAT地址轉(zhuǎn)換〕把握對(duì)象:總部系統(tǒng)治理員,參考段由于該效勞器實(shí)際上為ERP.kingdee,其出口設(shè)置了CHICKPOINT防火墻,故IP地址還使用以前的Internet地址,便于其他有興趣的人員更簡(jiǎn)潔了解。一般來(lái)說(shuō),該效勞器設(shè)置僅要求總部系統(tǒng)治理員了解把握。具體要求及設(shè)置,僅僅供給NAT地址轉(zhuǎn)換.翻開(kāi)路由和遠(yuǎn)程訪問(wèn),選擇IP路由選擇→添加NAT后→鼠標(biāo)右鍵添加端口→翻開(kāi)Internet(Internet網(wǎng)卡)→特別端口號(hào)設(shè)置:傳入端口:8003專(zhuān)用地址:192.168.1.14743傳出端口:80WEB80,假設(shè)需要更改成其他端口號(hào)也可以,并保持二者的全都。添加另一端口,內(nèi)部專(zhuān)用網(wǎng)卡,其參數(shù)默認(rèn)即可。檢查:Imts接收端網(wǎng)關(guān)是否指向Internet公布效勞器內(nèi)部網(wǎng)卡IP,假設(shè)正確,則可以在DOS狀態(tài)下pingInternet_IP,例如ping202.96.134.133電信DNS效勞器4IMTS發(fā)送端,各分支機(jī)構(gòu)必需重點(diǎn)把握系統(tǒng)環(huán)境要求:中間層效勞器、IMTS1300~2300端口,一般要求全部開(kāi)放;假設(shè)卻有必要進(jìn)展限制,可以承受VPN方式開(kāi)放少量端口〔3個(gè)〕即可。根本設(shè)置IMTS效勞;啟動(dòng)遠(yuǎn)程傳輸效勞本地屬性設(shè)置:輸入公司代碼,公司名稱(chēng),IMTS效勞名〔統(tǒng)一由總部發(fā)放〕、本地工作名目公司設(shè)置:公司代碼:kd001公司名稱(chēng):KDGROUPIMTS:DAI傳輸協(xié)議:傳輸?shù)刂罚?//202.96.171.125:8003/imts/imts.dll發(fā)送任務(wù)選擇目標(biāo)公司并輸入任務(wù)名稱(chēng);輸入中間層選擇需要傳送到總部的賬套;第一次傳輸要求:不選擇”增量傳輸”,待第一次傳輸完畢后,就可以承受增量傳輸。帶寬,一般來(lái)說(shuō),數(shù)據(jù)庫(kù)備份后,經(jīng)IMTS10%,假設(shè)承受增量傳輸,則即使每天增量傳輸一次,則網(wǎng)絡(luò)總流量一般不會(huì)超過(guò)1M,所以假設(shè)使用ADSL30秒種以?xún)?nèi)就可以完成。結(jié)合操作系統(tǒng)中的任務(wù)打算解決該功能的缺乏,避開(kāi)遺忘。大致過(guò)程如下:?jiǎn)?dòng)時(shí)傳輸。在把握面板中,啟動(dòng)任務(wù)打算,制作啟動(dòng)ImtsServer效勞的打算和時(shí)間。以,只要啟動(dòng)計(jì)算機(jī),系統(tǒng)即刻可以傳輸。削減客戶(hù)端使用手動(dòng)方式發(fā)送賬套。5IMTS使用模式應(yīng)用綜合評(píng)價(jià)由于使用模式,為要求信息安全的企業(yè)供給格外好的解決思路,一般來(lái)說(shuō),使用TCP/IP協(xié)議模式,相對(duì)模式下來(lái)說(shuō),給企業(yè)信息安全帶來(lái)確定的隱患,雖然IMTS傳輸內(nèi)容本身是通過(guò)加密壓縮實(shí)現(xiàn)的,但對(duì)IMTS發(fā)送端來(lái)講,假設(shè)使用Proxy這類(lèi)軟件時(shí),是無(wú)法使用TCP/IP協(xié)議傳輸文件的。可以說(shuō),使用“IMTS++增量傳輸”,將對(duì)以前K/3V9.1以前使用IMTS版本一般使用Tcp/IP協(xié)議,將產(chǎn)生較大44Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案45的影響,特別是目前ADSL寬帶普及應(yīng)用的狀況下,不但節(jié)約了長(zhǎng)途話費(fèi),又提高了效率。另外可以承受常常修改傳入端口的方法,以保障系統(tǒng)的安全性,例如,定期將://202.96.171.125:8003端口可以隨時(shí)依據(jù)需要進(jìn)展修改。上述IMTSIMTS的優(yōu)越性,使得IMTS應(yīng)用越來(lái)越廣泛。重要說(shuō)明1IMTS后,假設(shè)消滅無(wú)法啟動(dòng)某些應(yīng)用程序效勞的狀況,請(qǐng)?jiān)谝韵颅h(huán)境變量窗口檢查操作系統(tǒng)環(huán)境變量中的“path”,并添加、修改成含以下內(nèi)容:path=%systemroot%\system32;%systemroot%\system32\wbem.〔正常狀況下不需變更〕圖5-2 修改環(huán)境變量2IMTS接收端——承受以下情形之一者,賬號(hào)設(shè)置及計(jì)算機(jī)名快速解析方法。Modem56KbpsVPN點(diǎn)對(duì)點(diǎn)傳輸〔VPN設(shè)置,詳見(jiàn)后面的說(shuō)明〕防火墻務(wù)必要求開(kāi)放相關(guān)端口——建議在初期調(diào)試時(shí)全部開(kāi)放中,可能不能夠?qū)崿F(xiàn)Nat地址轉(zhuǎn)換,但要求使用專(zhuān)用IP地址進(jìn)展公布。3路由和遠(yuǎn)程訪問(wèn)設(shè)置IP地址端要求:一般要求在與該IMTS接收端網(wǎng)絡(luò)同一個(gè)網(wǎng)段。例如,IMTS效勞器網(wǎng)IP192.168.0.10,則可以為遠(yuǎn)程客戶(hù)端設(shè)立撥入靜態(tài)IP段:192.168.0.200~192.168.0.25455IP192.168.0.210安排給自己。IMTS發(fā)送端創(chuàng)立一用戶(hù)賬號(hào)。45Kingdee研發(fā)中心根底系統(tǒng)部

遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案46設(shè)置簡(jiǎn)要步驟:計(jì)算機(jī)治理→本地用戶(hù)和組→用戶(hù)→用戶(hù)。例如30個(gè)機(jī)構(gòu)IMTS發(fā)送端賬號(hào)規(guī)章,tel_nj,屬性修改:準(zhǔn)撥入;安排靜態(tài)IP地址,192.168.0.210,刪除屬性中USERS權(quán)限,如以以下圖所示。圖5-3 創(chuàng)立用戶(hù)賬號(hào)絕不允許:全部機(jī)構(gòu)撥入賬號(hào)全部為administrator,IP地址為動(dòng)態(tài)IP的做法。該方法既不符合安全規(guī)章、又將對(duì)計(jì)算機(jī)IP地址解析將存在緩存解析現(xiàn)象,故IMTS無(wú)法使用。HostIMTSIP地址,假設(shè)要用到計(jì)算機(jī)名,盡量使用Host解析計(jì)算機(jī),以快速解析供給較好的方法。防火墻環(huán)境下承受VPN進(jìn)展遠(yuǎn)程數(shù)據(jù)傳輸Internet飛速進(jìn)展,ADSL〔寬帶〕+防火墻+VPN網(wǎng)絡(luò)低本錢(qián)應(yīng)用業(yè)務(wù)隨之產(chǎn)生。IMTS傳輸過(guò)程中,某些用戶(hù)要求承受VPN方式以實(shí)現(xiàn)更為安全的傳輸。46KingdeeKingdee研發(fā)中心根底系統(tǒng)部遠(yuǎn)程數(shù)據(jù)傳輸應(yīng)用方案47192.168.1.7K3SQL2023Server

192.168.1.8IMTSReceiveServerWEBserver

IP:212.115.138.126公布至Internet將192.168.1.8/imts公布集團(tuán)總部IMTS接收端 FirewallInternet192.168.10.117K3SQL2023Serv

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論