局域网如何实现双路由器互访

局域网如何实现双路由器互访
局域网如何实现双路由器互访

静态路由设置初涉

随着宽带接入的普及,很多家庭和小企业都组建了局域网来共享宽带接入。而且随着局域网规模的扩大,很多地方都涉及到2台或以上路由器的应用。当一个局域网存在2台以上的路由器时,由于其下主机互访的需求,往往需要设置路由。由于网络规模较小且不经常变动,所以静态路由是最合适的选择。

本文作为一篇初级入门类文章,会以几个简单实例讲解静态路由,并在最后讲解一点关于路由汇总(归纳)的知识。由于这类家庭和小型办公局域网所采用的一般都是中低档宽带路由器,所以这篇文章就以最简单的宽带路由器为例。(其实无论在什么档次的路由器上,除了配置方式和命令不同,其配置静态路由的原理是不会有差别的。)常见的1WAN口、4LAN口宽带路由器可以看作是一个最简单的双以太口路由器+一个4口小交换机,其WAN口接外网,LAN口接网以做区分。

路由就是把信息从源传输到目的地的行为。形象一点来说,信息包好比是一个要去某地点的人,路由就是这个人选择路径的过程。而路由表就像一地图,标记着各种路线,信息包就依靠路由表中的路线指引来到达目的地,路由条目就好像是路标。在大多数宽带路由器中,未配置静态路由的情况下,部就存在一条默认路由,这条路由将LAN 口下所有目的地不在自己局域网之的信息包转发到WAN口的网关去。

宽带路由器只需要进行简单的WAN口参数的配置,网的主机就能访问外网,就是这条路由在起作用。本文将分两个部分,第一部分讲解静态路由的设置应用,第二部分讲解关于路由归纳的方法和作用。

下面就以地瓜这个网络初学者遇到的几个典型应用为例,让高手大虾来说明一下什么情况需要设置静态路由,静态路由条目的组成,以及静态路由的具体作用。

例一:最简单的串连式双路由器型环境

这种情况多出现于中小企业在原有的路由器共享Internet的网络中,由于扩展的需要,再接入一台路由器以连接另一个新加入的网段。而家庭中也很可能出现这种情况,如用一台宽带路由器共享宽带后,又加入了一台无线路由器满足无线客户端的接入。

地瓜:公司里原有一个局域网LAN 1,靠一台路由器共享Interne t,现在又在其中添加了一台路由器,下挂另一个网段LAN 2的主机。经过简单设置后,发现所有主机共享Internet没有问题,但是LAN 1的主机无法与LAN 2的主机通信,而LAN 2的主机却能Ping通LA N 1下的主机。这是怎么回事?

大虾:这是因为路由器隔绝广播,划分了广播域,此时LAN 1和LAN 2的主机位于两个不同的网段中,中间被新加入的路由器隔离了。所以此时LAN 1下的主机不能“看”到LAN 1里的主机,只能将信息

包先发送到默认网关,而此时的网关没有设置到LAN 2的路由,无法做有效的转发。这种情况下,必须要设置静态路由条目。此种网络环境的拓扑示意如下:

图1

(注:图中省略了可能存在的交换层设备)

如图一所示,LAN 1为192.168.0.0这个标准C类网段,路由器R1为原有路由器,它的WAN口接入宽带,LAN口(IP为192.168.0. 1)挂着192.168.0.0网段(子网掩码255.255.255.0的C类网)主机和路由器R2(新添加)的WAN口(IP为192.168.0.100)。R2的

LAN口(IP为192.168.1.1)下挂着新加入的LAN 2这个192.168.1. 0的C类不同网段的主机。

如果按照共享Internet的方式简单设置,此时应将192.168.0. 0的主机网关都指向R1的LAN口(192.168.0.1),192.168.1.0网段的主机网关指向R2的LAN口(192.168.1.1),那么只要R2的WA N口网关指向192.168.0.1,192.168.1.0的主机就都能访问192.16 8.0.0网段的主机并能通过宽带连接上网。这是因为前面所说的宽带路由器中一条默认路由在起作用,它将所有非本网段的目的IP包都发到WAN口的网关(即路由器R1),再由R1来决定信息包应该转发到它自己连的网还是发到外网去。但是192.168.0.0网段的主机网关肯定要指向192.168.0.1,而R1这时并不知道192.168.1.0这个LA N 2的正确位置,那么此时只能上网以及本网段的互访,不能访问到192.168.1.0网段的主机。这时就需要在R1上指定一条静态路由,使目的IP为192.168.1.0网段的信息包能转发到路由器R2去

一条静态路由条目一般由3部分组成:1.目的IP地址或者叫信宿网络、子网;2.子网掩码;3.网关或叫下一跳。

例一中R1上设定的静态路由条目就应该为:目的IP地址192.1 68.1.0(代表1.x这个网段),子网掩码255.255.255.0(因为是C

类网段),下一跳192.168.0.100。如图2,此图为TP-LINK R410中的静态路由表配置项,保存后即可生效。如果是Cisco的路由器,则在全局配置模式下键入命令:Router(config)# ip route 192.168.

1.0 255.255.255.0 19

2.168.0.100。

注意:其中的网关IP必须是与WAN或LAN口属于同一个网段。那条默认路由写出来就是:目的IP为 0.0.0.0,子网掩码0.0.0.0,下一跳为WAN口上的默认网关,有时我们也称它为“8个0的默认路由”。另外,如果目的IP是一个具体的主机IP(如192.168.1.2),那么路由条目应为:目的IP 192.168.1.2,子网掩码255.255.255. 255,下一跳或网关192.168.0.100。

图2

使用此种连接方式,还可以方便的使用路由器置的访问控制列表来设置LAN 2下主机的访问权限,这对企业用户而言还是很方便的。宽带路由器中的“防火墙设置”其实就是一个简化的访问控制列表,即ACL- Access Control Lists。如:希望局域网LAN 2中IP地址为192.168.1.7的计算机不能收发,IP地址为192.168.1.8的计算机不能访问企业部位于LAN 1的ERP服务器(假设其IP为192.168.

0.10),对局域网中的其它计算机则不做任何限制,这时您需要指定如下的数据包过滤表,如图:

图3

例二:两台平级并连的路由器,下挂子网中主机需要互相通信的环境这种情况,两台平行并连的路由器上层应该还有一个总的出口网关,而这个网关有可能因某种原因不便设置路由,而此时网络中存在3个不同的网段。

地瓜:我家是小区共享型的宽带接入,我自己用一台宽带路由器构建了一个家庭局域网以共享Internet,正好邻居也跟我一样用宽带路由器构建了另一个家庭局域网。而我们各自局域网的主机之间却不能互相通信,根本ping不通,这是怎么回事?

大虾:这种情况下整个小区其实就是一个大的局域网,主机不能互通的原因,其实跟例一中LAN 1不能ping通LAN 2的原因一样,都是因为上层的默认网关不知道目的IP所属网段的正确位置,无法做有效转发所致。这种环境的典型示意图如下:

图4

图中网网关就是小区的网关,R1和R3分别为两户的宽带路由器,它们之间一般通过楼层的接入交换机和小区的骨干交换机连接在一起,此图省略了这一部分。图4的这种情况,只要在网关设备上按例一的方式添加两条路由就能实现两个子网中主机的互访,而且其10.

0.0.0这个A类网段中存在的主机也都能通过这两条路由访问到R1和R3下的网机。但是如果是小区的网关设备,那肯定是不会让用户随便配置路由条目的,而且你应该也不想小区的所有用户都能直接访问到你的网主机。这时,我们可以在R1和R3上各添加一条路由指向对方来实现R1和R3下主机直接互访的效果

在R1上:目的IP地址172.16.0.0,子网掩码255.255.0.0(B类网段),下一跳10.1.1.3。

在R3上:目的IP地址192.168.0.0,子网掩码255.255.255.0(C类网段),下一跳10.1.1.2。

注:有些新型小区中使用了P-VLAN技术,这种网络的情况比较复杂,这样上面简单的静态路由设置有可能无法达到目的。

例三:既串且并,网络中有多级路由设备的环境。

这种情况可以说是例一和例二两种应用的整合和延伸,看似复杂其实简单。

地瓜:如果像例二中那样的环境中,我家里的局域网再添置一个路由器,下挂另一个网段以做扩展,那要怎么设置呢?

大虾:你说的这种网络结构,确实就是将例一和例二合在一起了。这时一共有4个网段并存,我们的设置是要让两户家庭局域网下的3个子网主机能够互通,而此时小区的网关当然还是不能去设置的。其拓扑示意图如下:

图5

可以看到图5就是将图1和图4整合在一起了。既然拓扑图是例一、例二的结合,那将例一、例二中的路由条目加在一起是不是就可

以了呢?当然也不是这么简单,如果只是配置了前两例的路由条目,R3下的主机是无法直接访问到R2下的192.168.1.0这个子网的。所以在R3上还要加一条到192.168.1.0这个子网的路由。静态路由条目配置如下:

R1:目的IP地址192.168.1.0,子网掩码255.255.255.0,下一跳192.168.0.100。

目的IP地址172.16.0.0,子网掩码255.255.0.0,下一跳10.1.1.3。

R3:目的IP地址192.168.0.0,子网掩码255.255.255.0,下一跳10.1.1.2。

目的IP地址192.168.1.0,子网掩码255.255.255.0,下一跳10.1.1.2。

地瓜:为何R3中第二条路由的下一跳不是直接指向R2,而是也指向R1呢?

大虾:就知道你会问这个,这个问题要从路由器间通信的原理来讲解。路由器是通过ARP解析协议来获得下一跳路由器的MAC地址,而ARP基于广播,在一般情况下路由器是不会转发广播,也就是广播包无法过路由。所以对于路由器R3来讲,R1和R3才是同等级的,它只能看到R1,不能看到R2,这就是为何在例一的注意中提到:“其

中的网关IP必须是与WAN或LAN口属于同一个网段”的原因。而文中所说的静态路由条目组成的第3部分:网关又叫下一跳,而不叫下两跳、下三跳也是这个意思。总之,在一般情况下,下一跳路由的I P地址肯定要跟这个路由器的某个接口是在同一个网段的。

本篇文章下面的部分将讲解关于路由汇总(或叫路由归纳)的知识。

上面例三中R3上的静态路由条目,其实可以写成一条:目的IP 地址192.168.0.0,子网掩码255.255.0.0(不再是C类子网的掩码),下一跳10.1.1.2。这时192.168.0.0,掩码255.255.0.0这个网段不能称为C类或B类的子网了,由于它超过了本身C类网段的围,所以可以称它是一个超网。这个网段包含了192.168.0.0~192.168.255. 0所有的子网。也就是说,这条静态路由会使所有目的IP在这个围的信息包,都发给10.1.1.2的路由器R1。将多条子路由条目汇总成一条都包含其的总路由条目,这就是路由汇总或叫路由归纳。路由器在检查计算路由时是比较消耗资源的,路由条目越多,路由表越长,则这个过程耗时越多,所以通过路由汇总减少路由表的长度,对提高路由器工作效率是很有帮助的。虽然在举例中的这种只有几个路由器的小网络中起到的作用有限,但是如果是几十、几百甚至上千、上万个路由器的大型网络中,路由归纳起到的作用就非常明显了,可以说不使用路由归纳是不可想象的。

例四:

图6

可能细心的读者已经发现,例三最后的那条归纳路由虽然包含了R1下所有的两个子网(192.168.0.0和192.168.1.0),但是也包含了R1下实际上并不存在的一些子网(192.168.2.0~192.168.255. 0)。如果在整个局域网中别的路由器下还存在这些子网(如图6,R 4下存在192.168.2.0子网),那么路由就会出错了,所以这条汇总路由是一条不精确的汇总。

我们都知道IPv4的地址是由4段8位的二进制数组成,一部分是网络位,一部分是主机位。其对应的子网掩码网络位部分就是全1的二进制数,而主机位就是全0的二进制数。每个信息包在过路由器时会检查其目的IP,和路由表中路由条目的子网掩码做“与”运算,

并与路由条目中目的IP进行比对,相同的就按照这条路由规则转发,不相同的就再检查比对下一条。可以看出我们做的汇总路由的操作,就是将多条路由条目中目的IP相同的网络位提取出来写成一条。而例三中的汇总路由之所以不精确就是因为相同部分未能全部提出来。如例三中,R3上的第一条:目的IP为192.168.0.0;第二条:目的IP为192.168.1.0。我们只提取了前面的两段192.168,而后面的第三段网络位中还是有相同的部分的。192.168.0.0中第三段写成二进制数为00000000(8位0),182.168.1.0中第三段写成二进制数为00000001(7位0,1位1),那么它们的前7位是相同的,在对应的子网掩码位置上就应该是11111110(7位1,1位0),合成十进制为254。所以这条汇总路由应该写成:目的IP为192.168.0.0,子网掩码255.255.254.0,下一跳10.1.1.2。这样,这条汇总路由只包含192.168.0.0和192.168.1.0两个子网,是一条精确的汇总路由。如图6中,R3下172.16.0.0的主机发送到192.168.2.0网段的信息包,其第三段网络位写成二进制为00000010(前6位0),就不包含在这条精确的汇总路由了。

这时我们在R3上静态路由条目应该为:

1.目的IP地址19

2.168.0.0,子网掩码255.255.254.0,下一跳10.1.1.2。

2.目的IP地址192.168.2.0,子网掩码255.255.255.0,下一跳10.1.1.4。

我们在进行路由汇总时应该尽量使用精确的汇总条目,本着能汇总的条目就汇总,不能精确汇总的条目就不汇总的原则。这样在网络以后的扩展和变动时能更有条理的增改路由表,减少出错的几率。

总结:

静态路由因为其设置简单明了,在不常变动的网络中稳定性好,排错也相对容易,所以在中小企业甚至一些大型的园区网中也都使用静态路由,它在实际应用中是很常见的,属于网络工作人员必会的基础知识。如文中所述,静态路由的设置原理是比较简单的,但可以说它是学习各种路由协议的基础,属于学习路由知识时必学的部分。另外,在越复杂越大的网络中,汇总路由的效果就越显著,而能不能进行有效的路由汇总、汇总的效率如何,都跟网络结构中IP地址网段的分布有密切关系。IP地址的部署越连续而有条理,则路由汇总越容易也越有效,所以我们在部署网络时应该重视体系化编址。(注:在子网环境中,当网络地址是以2的指数形式的连续区块时,路由归纳是最有效的。)

巧用ROUTE命令实现跨网段访问

巧用ROUTE命令实现跨网段访问 (作者:马杰2001年03月19日14:06) 问题的提出来自于我一个构想的实现,单位里原有一个基于Windows NT和Windows9x的局域网,其内部的静态IP地址为120.11.0.1~120.11.0.30,子网掩码为255.255.255.0 ,其中打字室有一台电脑(IP地址120.11.0.14,暂称之为A机)也挂在网上,由于工作需要把打字室另外一台电脑(因只有一个模块接口,故无法直接连接至网上,称之为B机)和A机共享打印机,于是我就设计了一个小的对等网方案,网络拓扑结构如图。在A、B机上各添加了一块网卡,用双绞线跳线将两卡直接相连。为了不与原有的网络发生冲突,我将A机的新网卡的IP地址设为了192.168.0.1, B机的IP地址相应设为192.168.0.2 ,掩码均为255.255.255.0,同时选用NetBUI和TCP/IP两个网络协议,很顺利地实现了我当初将两台机器互连的构想。 ■能否跨网段访问 可随后又一个想法在我的心头一闪而过,B机能否通过A机访问到120.11.0.0网段上的机器资源呢?如果能做到,它就能解决建网中经常出现的接口不够用问题,其用处实在太大了。 抱着这个想法,我开始了实验。要知道,在没有路由器之前,人们就是利用一些加有多个网卡的PC 机充当网关的,这不和我现在的情况一样吗!我开始四处找相关的软件,找来找去,最终也还是没有找到一个有用的答案。NETBUI是不可路由的协议,所以问题显然要从TCP/IP协议入手。能否用在B机的设置中添加一个网关的办法来实现呢?我试着在B机的TCP/IP网络配置项的网关栏添加上了120.11.0.14,我当时的想法就是利用A机的双网卡,用A机来充当一个路由中转,因为在A机的网上邻居中我们既能看到120.11.0.0网段上的共享资源,也能看到192.168.0.0网段的B机。结果,我仍然无法Ping通120.11.0.0网段上其他机器,我只能Ping通的是192.168.0.1和120.11.0.14,也就是A机的两块网卡的IP地址。从120.11.0.9上去Ping 192.168.0.1和192.168.0.2也还是不通,看来我后添的网关似乎并没有起什么作用。 ■灵机一动想起Route 我忽然想起了Route 这个在Windows 9x中并不让人注意的命令,在120.11.0.9上执行了route print 之后,结果是如表一。 表一:

实现局域网内互访(不管你分几个网段都能实现局域网共享)

实现局域网内互访(不管你分几个网段都能实现局域网共享) 我重装系统后,我们行政部的机子处在同一网段内,都可以相互访问,实现打印机和文件共享.但是其他部门不和我处在同一网段内就不能能过"网上邻居"互访.经过查找别人经验,自己研究了一天最终实现了第三层交换机不同网段内的局域网互访. 如果你的机子没有分段你只要保证以下几个选项开通就可以了(如果你是Ghost xp 电脑公司特别版7.X可以通过开始\程序\装机人员工具\解决局域网共享\1和2两种方式也可以实现一键同一网段内互访): 一.工作组名称一致.右击我的电脑\属性\计算机名,查看计算机名最好只有数字和字母组成,不要有其他非法字符;查看工作组,所有人的工作组要一致.我们的都是WORKGROUP. 二.开户Guest账号:右击我的电脑\管理\本地用户和组\用户\guest,双击之去掉"账户已停用"前面的勾。 三.使用winxp防火墙的例外:winxp防火墙在默认状态下是启用的,这意味着运行计算机的所有网络连接,难于实现网上邻居共享。所以,启用了防火墙,往往不能共享打印,解决办法是:进入"本地连接"窗口,点"高级"\"设置"\"例外"\在程序与服务下勾选"文件和打印机共享"。(在这里说一下,如果你还不能互访,最好把所有防火墙都关闭) 四.删除"拒绝从网络上访问这台计算机"项中的guest账户:运行组策略(gpedit.msc)\本地计算机\计算机配置\windows 设置\安全设置\本地策略\用户权利指派\拒绝从网络访问这台计算机。如果其中如果有guest,则将其删除。(原因是:有时xp的guest是不允许访问共享的) 系统分区最好是同一种文件类型,我的是FAT32 文件系统(打开C盘,看左下角的详细信息) 这样你基本上就能互访了,但如果你们公司也像我们这样有很多网段,那你还要进行如下设置: 一.安装NWlink IPX/SPX/NetBIOS Compatible Transport Protocol协议:右键"本地连接"属性,点"安装",选"协议"点击"添加",选"NWlink IPX/SPX/NetBIOS Compatible Transport Protocol"再点击"确定"。 二.取消"使用简单文件共享"方式:资源管理器\工具\文件夹选项\查看\去掉"使用简单文件共享(推荐)"前面的勾。 三.右键"本地连接"属性,勾选"Microsoft网络的文件和打印机共享",如果没有就安装:点"安装",选"服务"点击"添加",选"Microsoft网络的文件和打印机共享"再点击"确定"即可。(一般情况下都安装了,所以无需再安装) 四.运行服务策略"Services.msc"。1、启动Network DDE DSDM 2、启动Net work DDE 3、启动其中的"Clipbook "(文件夹服务器):这个服务允许你们网络上的其他用户看到你的文件夹。当然有时你可把它改为手动启动,然后再使用其他程序在你的网络上发布信息。 五.win98的计算机无法访问win2000/winxp的计算机,原因是:win2000/winxp的计算机中的guest用户被禁用了或者win2000/winxp采用NTFS分区格式,设置了权限控制。一般要允许win98访问的话,win2000/winxp里的安全控制里不要将everyone的账号组删除。最好采用统一的系统。

设置静态路由不同网段互相访问

设置静态路由不同网段可以互相访问 随着宽带接入的普及,很多家庭和小企业都组建了局域网来共享宽带接入。而且随着局域网规模的扩大,很多地方都涉及到2台或以上路由器的应用。当一个局域网内存在2台以上的路由器时,由于其下主机互访的需求,往往需要设置路由。由于网络规模较小且不经常变动,所以静态路由是最合适的选择。可是如果是多网段,又想实现不同网段电脑互访,设置静态路由就要掌握方法了。 (可同时阅读此文章:不同网段路由单向访问问题https://www.360docs.net/doc/973280677.html,/knowledge/2010234705.html) 本文作为一篇初级入门类文章,会以几个简单实例讲解静态路由,并在最后讲解一点关于路由汇总(归纳)的知识。由于这类家庭和小型办公局域网所采用的一般都是中低档宽带路由器,所以这篇文章就以最简单的宽带路由器为例。(其实无论在什么档次的路由器上,除了配置方式和命令不同,其配置静态路由的原理是不会有差别的。)常见的1WAN口、4LAN口宽带路由器可以看作是一个最简单的双以太口路由器+一个4口小交换机,其WAN口接外网,LAN口接内网以做区分。 路由就是把信息从源传输到目的地的行为。形象一点来说,信息包好比是一个要去某地点的人,路由就是这个人选择路径的过程。而路由表就像一张地图,标记着各种路线,信息包就依靠路由表中的路线指引来到达目的地,路由条目就好像是路标。在大多数宽带路由器中,未配置静态路由的情况下,内部就存在一条默认路由,这条路由将LAN口下所有目的地不在自己局域网之内的信息包转发到WAN口的网关去。宽带路由器只需要进行简单的WAN口参数的配置,内网的主机就能访问外网,就是这条路由在起作用。本文将分两个部分,第一部分讲解静态路由的设置应用,第二部分讲解关于路由归纳的方法和作用。 下面就以地瓜这个网络初学者遇到的几个典型应用为例,让高手大虾来说明一下什么情况需要设置静态路由,静态路由条目的组成,以及静态路由的具体作用。 例一:最简单的串连式双路由器型环境 这种情况多出现于中小企业在原有的路由器共享Internet的网络中,由于扩展的需要,再接入一台路由器以连接另一个新加入的网段。而家庭中也很可能出现这种情况,如用一台宽带路由器共享宽带后,又加入了一台无线路由器满足无线客户端的接入。 地瓜:公司里原有一个局域网LAN 1,靠一台路由器共享Internet,现在又在其中添加了一台路由器,下挂另一个网段LAN 2的主机。经过简单设置后,发现所有主机共享Internet没有问题,但是LAN 1的主机无法与LAN 2的主机通信,而LAN 2的主机却能Ping通LAN 1下的主机。这是怎么回事? 大虾:这是因为路由器隔绝广播,划分了广播域,此时LAN 1和LAN 2的主机位于两个不同的网段中,中间被新加入的路由器隔离了。所以此时LAN 1下的主机不能“看”到LAN 1里的主机,只能将信息包先发送到默认网关,而此时的网关没有设置到LAN 2的路由,无法做有效的转发。这种情况下,必须要设置静态路由条目。此种网络环境的拓扑示意如下:

两台路由之间不同网段互访的配置学习

两台路由之间不同网段互访的配置学习, 目的保证两端PC网络通信,主要是静态路由的理解方式:目的地之到那个出口 ip route-static 目的地址段子网掩码到那个出口 上图: 左侧路由R1配置如下: [Huawei]dis cur # sysname Huawei # aaa authentication-scheme default authorization-scheme default accounting-scheme default domain default domain default_admin local-user admin password cipher oN/"#"~FaFZypQCee$t3G7J# local-user admin service-type http # firewall zone Local priority 16 # interface Ethernet0/0/0 ip address 192.168.1.2 255.255.255.0 # interface Ethernet0/0/1 ip address 172.16.0.1 255.255.255.0

# interface Serial0/0/0 link-protocol ppp # interface Serial0/0/1 link-protocol ppp # interface Serial0/0/2 link-protocol ppp # interface Serial0/0/3 link-protocol ppp # interface GigabitEthernet0/0/0 # interface GigabitEthernet0/0/1 # interface GigabitEthernet0/0/2 # interface GigabitEthernet0/0/3 # wlan # interface NULL0 # ip route-static 192.168.2.0 255.255.255.0 192.168.1.3 # user-interface con 0 user-interface vty 0 4 user-interface vty 16 20 # Return 右侧路由配置如下: [Huawei]dis cur # sysname Huawei # aaa authentication-scheme default authorization-scheme default accounting-scheme default domain default

巧妙实现局域网内各子网的互相访问

巧妙实现局域网内各子网的互相访问 2002-5-16 浏览次数:953次 巧妙实现局域网内各子网的互相访问 文/吴大副 问题的提出 学校通过ADSL Modem和代理服务器实现学校的计算机共享宽带上网。为了避免学生自由上网给教学工作带来的麻烦,同时不影响所有的教师机自由上网查找资料,我们决定把学生机和教师机分开组成两个子网。在计算机房的一台服务器上安装两个网卡,第一个网卡和学生机通过交换机组成一个子网(IP地址从192.168.1.2~192.168.1.55,子网掩码255.255.255.0),第二个网卡和教师机通过交换机组成第二个子网 (192.168.0.2~192.168.0.16,子网掩码为255.255.255.0),然后把代理服务器直接连接到教师机的子网上。目的是让教师自由上网,但又可以通过服务器隔离学生机直接上网,网络示意图如图1所示。 图1 这样做虽然解决了限制学生机直接上网的问题,但同时又带来新的问题,那就是两个子网不能相互访问对方的共享资源。如果要实现不同网段之间的互联,通常的解决方案是在两个不同网段之间架设路由器,利用其路由的功能实现IP数据包的转发,从而达到两个网段之间互相通信的目的。说到路由器,我们自然会想起硬路由,但是如果另外要购买一台路由器就会增加开销。其实我们完全可以在计算机房的服务器上安装Windows 2000

Advanced Server操作系统,然后利用其软路由功能实现两子网的互通,这样既经济又实用。 服务器的设置 在服务器上安装两块网卡,然后把各自的网卡连接到学生机子网和教师机子网上,接着就是在服务器上安装相关的协议,把连接到学生机子网的网卡的TCP/IP地址设置为192.168.1.1,子网掩码为255.255.255.0,默认网关为192.168.1.1;把连接到教师机子网的网卡的TCP/IP地址设置为192.168.0.1,子网掩码为255.255.255.0,默认网关为192.168.0.1。 软路由的设置 1、确保服务器是Windows 2000 Active Directory域成员并且以域管理员身份进入操作系统,否则要域管理员使用netsh ras add registeredserver命令,把你的计算机账户添加到“RAS和IAS服务器”安全组中。 2、选择“开始→程序→管理工具→路由和远程访问”命令,打开“路由和远程访问”窗口,在默认状态下,系统会将本地计算机列为服务器。 3、要添加其他服务器,可以在控制台目录树中,右键单击“服务器状态”,然后选择“添加服务器”菜单。在“添加服务器”对话框中,选择适当的选项,然后单击[确定]就可以了。在这里我们选择默认的本地服务器操作。 4、在控制台目录树中,右键单击要启用的服务器,然后选择“配置并启用路由和远程访问”,如图2所示。然后就会出现“路由和远程访问服务器安装向导”,按照提示一步步做下去。在“公共设置”中选择“网络路由器”,接着要选择路由的协议,协议框一定要有TCP/IP协议,选中它,然后是“请求拨号连接”,当出现“您想请求拨号访问远程网络吗?”时选择“否”,最后单击[完成],路由服务设置完毕。

TPLINK跨网段访问路由设置指南

例一:最简单的串连式双路由器型环境 这种情况多出现于中小企业在原有的路由器共享Internet的网络中,由于扩展的需要,再接入一台路由器以连接另一个新加入的网段。而家庭中也很可能出现这种情况,如用一台宽带路由器共享宽带后,又加入了一台无线路由器满足无线客户端的接入。 公司里原有一个局域网LAN 1,靠一台路由器共享Internet,现在又在其中添加了一台路由器,下挂另一个网段LAN 2的主机。经过简单设置后,发现所有主机共享Internet没有问题,但是LAN 1的主机无法与LAN 2的主机通信,而LAN 2的主机却能Ping通LAN 1下的主机。这是怎么回事? 这是因为路由器隔绝广播,划分了广播域,此时LAN 1和LAN 2的主机位于两个不同的网段中,中间被新加入的路由器隔离了。所以此时LAN 1下的主机不能“看”到LAN 1里的主机,只能将信息包先发送到默认网关,而此时的网关没有设置到LAN 2的路由,无法做有效的转发。这种情况下,必须要设置静态路由条目。此种网络环境的拓扑示意如下: (注:图中省略了可能存在的交换层设备) 如图一所示,LAN 1为192.168.0.0这个标准C类网段,路由器R1为原有路由器,它的WAN口接入宽带,LAN口(IP为192.168.0.1)挂着192.168.0.0网段(子网掩码255.255.255.0的C类网)主机和路由器R2(新添加)的WAN口(IP为192.168.0.100)。R2的LAN口(IP为192.168.1.1)下挂着新加入的LAN 2这个192.168.1.0的C类不同网段的主机。 如果按照共享Internet的方式简单设置,此时应将192.168.0.0的主机网关都指向R1的LAN口(192.168.0.1),192.168.1.0网段的主机网关指向R2的LAN口(192.168.1.1),那么只要R2的WAN 口网关指向192.168.0.1,192.168.1.0的主机就都能访问192.168.0.0网段的主机并能通过宽带连接上网。这是因为前面所说的宽带路由器中一条默认路由在起作用,它将所有非本网段的目的IP包都发到WAN口的网关(即路由器R1),再由R1来决定信息包应该转发到它自己连的内网还是发到外网去。但是192.168.0.0网段的主机网关肯定要指向192.168.0.1,而R1这时并不知道192.168.1.0这个LAN 2的正确位置,那么此时只能上网以及本网段内的互访,不能访问到192.168.1.0网段的主机。这时就需要在R1(接外网的路由器)上指定一条静态路由,使目的IP为192.168.1.0网段的信息包能转发到

单机双网卡当路由实现不同网段通信

当一个局域网中必须存在两个以上网段时,分属于不同网段内的主机彼此互不可见。为了解决这个问题,就必须在不同的网段之间设置路由器。如果花费上万元资金购买一台路由器,仅仅用于连接局域网中的两个网段,实在不值得。有什么好的解决方案吗?当然有,这就是Windows中的IP路由。 一、软路由安装前的准备 1、在欲设置为软路由的计算机中安装Windows 2000 Server。 2、在欲设置为软路由的计算机中正确安装两块网卡。 3、在欲设置为软路由的计算机中安装TCP/IP 协议,并为两块网卡分别配置IP地址信息(例如,192.168.1.1/255.255.255.0和10.0.0.1/255.0.0.0),使两块网卡分别处于两个不同的IP网段。 二、软路由的安装 以域用户管理员的身份登录,并执行下述操作。 1、依次单击“开始/程序/管理工具/路由和远程访问”,打开“路由和远程访问”窗口。 2、单击“操作”菜单,选择“配置并启用路由和远程访问”命令,运行“路由和远程访问服务器安装向导”,单击[下一步]。 3、由于我们在这里要安装的是路由器,所以,选择“网络路由器”选项,并单击[下一步]。 4、通常情况下,局域网计算机中只安装TCP/IP协议和NetBEUI协议,而且只有TCP/IP 协议拥有路由功能。AppleTalk协议仅用于苹果计算机之间的通讯。由于TCP/IP协议已经显示于“协议”列表之中,因此,选择“是,所有可用的协议都在列表上”选项,并单击[下一步]。 5、本例中不安装远程访问服务,因此,选择“否”,不使用请求拨号访问远程网络。单击[下一步]。 6、完成“路由和远程访问服务器安装向导”,单击[完成]。 三、软路由的设置 1、依次单击“开始/程序/管理工具/路由和远程访问”,打开“路由和远程访问”窗口。 2、右键单击要启用路由的服务器名,然后单击“属性”,显示“属性”对话框。

不同网段实现文件共享

几个网段都能实现局域网共享方法 我重装系统后,我们行政部的机子处在同一网段内,都可以相互访问,实现打印机和文件共享.但是其他部门不和我处在同一网段内就不能能过"网上邻居"互访.经过查找别人经验,自己研究了一天最终实现了第三层交换机不同网段内的局域网互访. 如果你的机子没有分段你只要保证以下几个选项开通就可以了(如果你是Ghost xp 电脑公司特别版7.X可以通过开始\程序\装机人员工具\解决局域网共享\1和2两种方式也可以实现一键同一网段内互访): 一.工作组名称一致.右击我的电脑\属性\计算机名,查看计算机名最好只有数字和字母组成,不要有其他非法字符;查看工作组,所有人的工作组要一致.我们的都是WORKGROUP. 二.开户Guest账号:右击我的电脑\管理\本地用户和组\用户\guest,双击之去掉"账户已停用"前面的勾。 三.使用winxp防火墙的例外:winxp防火墙在默认状态下是启用的,这意味着运行计算机的所有网络连接,难于实现网上邻居共享。所以,启用了防火墙,往往不能共享打印,解决办法是:进入"本地连接"窗口,点"高级"\"设置"\"例外"\在程序与服务下勾选"文件和打印机共享"。(在这里说一下,如果你还不能互访,最好把所有防火墙都关闭)公兴搬场公司 四.删除"拒绝从网络上访问这台计算机"项中的guest账户:运行组策略(gpedit.msc)\本地计算机\计算机配置\windows 设置\安全设置\本地策略\用户权利指派\拒绝从网络访问这台计算机。如果其中如果有guest,则将其删除。(原因是:有时xp的guest是不允许访问共享的) 系统分区最好是同一种文件类型,我的是FAT32 文件系统(打开C盘,看左下角的详细信息) 这样你基本上就能互访了,但如果你们公司也像我们这样有很多网段,那你还要进行如下设置: 一.安装NWlink IPX/SPX/NetBIOS Compatible Transport Protocol协议:右键"本地连接"属性,点"安装",选"协议"点击"添加",选"NWlink IPX/SPX/NetBIOS Compatible Transport Protocol"再点击"确定"。 二.取消"使用简单文件共享"方式:资源管理器\工具\文件夹选项\查看\去掉"使用简单文件共享(推荐)"前面的勾。 三.右键"本地连接"属性,勾选"Microsoft网络的文件和打印机共享",如果没有就安装:点"安装",选"服务"点击"添加",选"Microsoft网络的文件和打印机共享"再点击"确定"即可。(一般情况下都安装了,所以无需再安装) 四.运行服务策略"Services.msc"。1、启动Network DDE DSDM 2、启动Net work DDE 3、启动其中的"Clipbook "(文件夹服务器):这个服务允许你们网络上的其他用户看到你的文件夹。当然有时你可把它改为手动启动,然后再使用其他程序在你的网络上发布信息。 五.win98的计算机无法访问win2000/winxp的计算机,原因是:win2000/winxp的计算机中的guest用户被禁用了或者win2000/winxp采用NTFS分区格式,设置了权限控制。一般要允许win98访问的话,win2000/winxp里的安全控制里不要将everyone的账号组删除。最好采用统一的系统。 五.权限在被共享的主机上单击打印机属性—安全-把打印机管理权限给evry账户

巧用软路由_让多网段互访易如反掌

在单位局域网中,为了防止部门与部门之间私传文件,一般情况下会将不同部门的IP地址设置在不同的网段上即可。这样设置后,由于分配的IP地址不在一个网段,而不能相互访问,当然数据交换就不太可能实现了。 不过,如果单位要集体网上传一份通知时,不同的网段又成了阻碍传递的“绊脚石”。要实现不同网段之间的“互访”,就必须在不同的网段之间设置路由器。如果花费上万元资金购买一台路由器,那就有点不值了。其实我们可以利用Windows 2000中的软路由实现两个不同网段之间互访的愿望的。 一、实现“互访”的准备工作 1.在一台电脑中安装Windows 2000 Server操作系统,以便后面设置软路由; 2.在该电脑上安装两块网卡; 3.在该电脑中安装TCP/IP协议,并为两块网卡分别配置IP地址信息(例如,192.168.1.1/255.255.255.0和192.168.2.1/255.255.255.0),使两块网卡分别处于两个不同的IP网段。 二、安装软路由 要使Windows 2000 Server具有软路由的功能,那我们必须安装好软路由,我们可以通过下面的步骤进行安装。 首先以域用户管理员的身份登录Windows 2000 Server;依次单击“开始/程序/管理工具/路由和远程访问”,打开“路由和远程访问”窗口。单击“操作”菜单,选择“配置并启用路由和远程访问”命令,运行“路由和远程访问服务器安装向导”,单击“下一步”按钮选择“网络路由器”选项,然后单击“下一步”(如图1)。

图1 一般情况下,局域网计算机中只安装TCP/IP协议和NetBEUI协议,而且只有TCP/IP 协议拥有路由功能,AppleTalk协议仅用于苹果计算机之间的通讯。由于TCP/IP协议已经显示于“协议”列表之中,因此选择“是,所有可用的协议都在列表上”选项,并单击“下一步”。如果你不安装远程访问服务,在随后打开的窗口中则可以选择“否”,单击“下一步”按钮,最后单击“完成”按钮,即可完成“路由和远程访问服务器安装向导”。 二、配置软路由 安装好的软路由,还没有发挥它的功效,接下来我们还要配置“软路由”。在服务器上以管理员身份登录,点击“开始”,在“程序”组中会有一个“计算机管理”,点击其中的“管理工具”程序组,“管理工具”里面有一个“路由和远程访问”项,然后打开“路由和远程访问”窗口。右键单击要启用路由的服务器名,然后单击“属性”,在打开的窗口“常规”选项卡上,选中“路由器”复选框,并选择“仅用于局域网(LAN)路由选择”选项,然后单击“确定”。在“路由和远程访问”窗口中,打开左侧目录树“IP路由选择”,右击“常规”,并在快捷菜单中选择“新路由选择协议”,显示“新路由选择协议”对话框,在“路由选择协议”列表中选中“用于Internet协议的RIP版本2”,并单击“确定”(注意,在中小型网络中建议选择RIP协议,在大型网络中则选择OSPF 协议)。再到目录树中右击“RIP”,并在快捷菜单中选择“新接口”,显示“用于Internet协议

静态路由设置初涉_不同网段指静态路由可以互访

静态路由设置初涉_不同网段指静态路由可以互访 着宽带接入的普及,很多家庭和小企业都组建了局域网来共享宽带接入。而且随着局域网规模的扩大,很多地方都涉及到2台或以上路由器的应用。当一个局域网内存在2台以上的路由器时,由于其下主机互访的需求,往往需要设置路由。由于网络规模较小且不经常变动,所以静态路由是最合适的选择。 本文作为一篇初级入门类文章,会以几个简单实例讲解静态路由,并在最后讲解一点关于路由汇总(归纳)的知识。由于这类家庭和小型办公局域网所采用的一般都是中低档宽带路由器,所以这篇文章就以最简单的宽带路由器为例。(其实无论在什么档次的路由器上,除了配置方式和命令不同,其配置静态路由的原理是不会有差别的。)常见的1WAN口、4LAN口宽带路由器可以看作是一个最简单的双以太口路由器+一个4口小交换机,其WAN 口接外网,LAN口接内网以做区分。 路由就是把信息从源传输到目的地的行为。形象一点来说,信息包好比是一个要去某地点的人,路由就是这个人选择路径的过程。而路由表就像一张地图,标记着各种路线,信息包就依靠路由表中的路线指引来到达目的地,路由条目就好像是路标。在大多数宽带路由器中,未配置静态路由的情况下,内部就存在一条默认路由,这条路由将LAN口下所有目的地不在自己局域网之内的信息包转发到WAN口的网关去。宽带路由器只需要进行简单的WAN口参数的配置,内网的主机就能访问外网,就是这条路由在起作用。本文将分两个部分,第一部分讲解静态路由的设置应用,第二部分讲解关于路由归纳的方法和作用。 下面就以地瓜这个网络初学者遇到的几个典型应用为例,让高手大虾来说明一下什么情况需要设置静态路由,静态路由条目的组成,以及静态路由的具体作用。 例一:最简单的串连式双路由器型环境 这种情况多出现于中小企业在原有的路由器共享Internet的网络中,由于扩展的需要,再接入一台路由器以连接另一个新加入的网段。而家庭中也很可能出现这种情况,如用一台宽带路由器共享宽带后,又加入了一台无线路由器满足无线客户端的接入。 地瓜:公司里原有一个局域网LAN 1,靠一台路由器共享Internet,现在又在其中添加了一台路由器,下挂另一个网段LAN 2的主机。经过简单设置后,发现所有主机共享Internet 没有问题,但是LAN 1的主机无法与LAN 2的主机通信,而LAN 2的主机却能Ping通LAN 1下的主机。这是怎么回事? 大虾:这是因为路由器隔绝广播,划分了广播域,此时LAN 1和LAN 2的主机位于两个不同的网段中,中间被新加入的路由器隔离了。所以此时LAN 1下的主机不能“看”到LAN 1里的主机,只能将信息包先发送到默认网关,而此时的网关没有设置到LAN 2的路由,无法做有效的转发。这种情况下,必须要设置静态路由条目。此种网络环境的拓扑示意如下:

不同网段访问配置

不同网段如何互访 路由器就很简单: Router 192.168.1.1 / \192.168.2.1 / \ 接子网192.168.1.0/ \接子网192.168.2.0 下面是使用Windows 2003 server作为软件路由器的具体操作步骤: 1、单击“开始→所有程序→管理工具→路由和远程访问”,如图1所示,打开“路由和远程访问”管理窗口,如图2所示。 2、选择左边树目录下的“路由和远程访问”根目录,然后单击鼠标右键,在弹出的对话框中选择“增加服务器”选项,如上图所示。 3、在“增加服务器”对话框中,选中本地计算机作为路由和远程访问服务器,单击“确认”按钮即可,如图3所示。

4、添加好服务器后,接下来我们必须要配置并启用它。选择添加的服务器,然后单击鼠标右键,在弹出的对话框中选择“配置并启用路由和远程访问”选项,如下图4所示。 5、在“路由和远程访问安装向导”的欢迎界面上单击“下一步”按钮继续,如下图5所示。 6、在“公共设置”对话框中勾选“两个专用网络之间的安全连接”(在windows 2000 server中是“网络路由器”)单选框,然后单击“下一步”按钮继续,如图6所示。

7、在“请求拨号连接”对话框中选择“否”单选框,然后单击“下一步”按钮继续,如图7所示。 8、接着向导弹出一个对话框,提示用户安装完成,单击“完成”按钮,如图8所示;出现一个正在完成初始化对话框,几秒钟后,“路由和远程访问”服务器安装才全部完成,如图9所示。

这时,我们在“路由和远程访问”管理窗口可以看到添加的服务器已启动,如下图10所示。 Windows 2003 软件路由器的使用实例 某单位机房的计算机IP地址设置在不同的网段上,一个为192.16 8.1.0,另一个为192.168.2.0。在没有路由器的情况下,在同一个IP子网内的主机才能通信;主机不在同一网段内,即使通过同一个交换机或集线器连接(如在交换机划分不同的VLAN)也无法相互通信。 我们可以在一台Windows 2003 Server服务器上绑定两个IP地址:192.168.1.1和192.168.2.1,然后在Win 2003 Server 上启动路由服务,将Windows 2003 Server作为路由器,实现两个网段的互连互通。其网络连接示意图如下图11所示:

跨网段访问设置说明

H3C视频会议跨网段访问设置说明 一、环境设置说明: 1、路由器W AN口设置: IP为:61.190.28.42; 子网掩码:255.255.255.0; 网关:61 .190.28.41; DNS:202.102.192.68。 2、路由器LAN口设置: IP为:192.168.0.1; 子网掩码:255.255.255.0; 3、DSU主机网络设置: XP系统下: IP为:192.168.0.220; 子网掩码:255.255.255.0; VM虚拟器采用网络桥接方式 LUNIX系统下: IP为:192.168.0.210; 子网掩码:255.255.255.0; LUNIX系统登录用户root,密码:111111 4、多媒体视频终端MG6050网络设置: IP为:192.168.0.150; 子网掩码:255.255.255.0; 5、相关数据端口设置: 多媒体视频终端MG6050访问端口:呼叫端口TCP:1720,其它如数据端口、音频端口、主流端口、辅流端口等为:1719-1720,22620,22520,22720,22820 DSU访问端口:5902、5903 可IE访问:内网:http://192.168.0.210:5903;外网:http://61.190.28.42:5903; DSU登录:用户和密码均为admin。 DSU服务、视频会议终端及客户端IP地址所在网段:192.168.0.1 二、拓扑图

三、路由设置 1、端口映射 分别将DSU端口5902、5903;视频会议终端口1719-1720,22620,22520,22720,22820,网络球机端口8080,映射给路由器(W AN口IP:61.190.28.42),如图一 图一 注:192.168.2.210/220为安装有数据DSU服务器。

路由功能实现主机跨网段互访

路由功能实现主机跨网段互访 2006-07-04/6a1af5f68fdba3f13fcd6a493a9382a1.jpg[/img] 网络拓扑结构图 我们的网络采用的是C类地址(IP地址前三段固定,最后一段为任意),网络拓扑如图。 网络分三个网段(网段,网段,网段),另外,单位接通了DDN专线,对内的以太口地址属于网段,不能直接相互访问给其他网段访问Internet带来了困难。 [A]增设协议太麻烦 网段的工作站要想访问网段上的数据库服务器(IP地址为),由于不是一个网段上,无法直接通过TCP/IP协议访问。考虑到需要访问数据库服务器的工作站数目较少,我们采用了如下方法:给需要访问数据库的网段的工作站多分配一个网段IP地址,即在每个机器上增加一个TCP/IP协议,使机器具有两个IP地址,这样它就可以同时访问网段和网段。此种方法的缺点是占用了IP地址资源,而且,每台机器都必须设置好,比较麻烦。而通过配置Route的方法则简单得多。 [B]更简单的解决方法 我们用一台NT-Server(IP地址为)作一台IP转发器,在网络里起到一个简单路由器的功能,经过配置后实现了多个网段的相互访问和不同网段可通过防火墙访问Internet。具体配置步骤如下:

1.将网段上的主机的网关都指定为:(防火墙的内部地址)。 2.在防火墙上增加一条由防火墙到的路由,也就是说要访问194网段可以由转发。 3.在IP转发器上将网关指定为,建立了两台网关机的双向联系。另外,添加IP地址,使该机器既在193网段也在194网段。 4.将网段上的主机的网关都设为,若要访问194网段外的地址都通过转发。 这样完成了整个配置。如要从机器访问数据这样传送: ———→()———→ 。若是194网段要访问Internet则: ———→()———→———→ Internet ----------------------------- 2006-07-04/7c0.0.0

不同网段访问服务器

不同网段上网访问服务器 随着宽带接入的普及,很多家庭和小企业都组建了局域网来共享宽带接入。而且随着局域网规模的扩大,很多地方都涉及到2台或以上路由器的应用。当一个局域网内存在2台以上的路由器时,由于其下主机互访的需求,往往需要设置路由。由于网络规模较小且不经常变动,所以静态路由是最合适的选择。 本文作为一篇初级入门类文章,会以几个简单实例讲解静态路由,并在最后讲解一点关于路由汇总(归纳)的知识。由于这类家庭和小型办公局域网所采用的一般都是中低档宽带路由器,所以这篇文章就以最简单的宽带路由器为例。(其实无论在什么档次的路由器上,除了配置方式和命令不同,其配置静态路由的原理是不会有差别的。)常见的1WAN口、4LAN口宽带路由器可以看作是一个最简单的双以太口路由器+一个4口小交换机,其WAN口接外网,LAN口接内网以做区分。 路由就是把信息从源传输到目的地的行为。形象一点来说,信息包好比是一个要去某地点的人,路由就是这个人选择路径的过程。而路由表就像一张地图,标记着各种路线,信息包就依靠路由表中的路线指引来到达目的地,路由条目就好像是路标。在大多数宽带路由器中,未配置静态路由的情况下,内部就存在一条默认路由,这条路由将LAN口下所有目的地不在自己局域网之内的信息包转发到WAN口的网关去。宽带路由器只需要进行简单的WAN口参数的配置,内网的主机就能访问外网,就是这条路由在起作用。本文将分两个部分,第一部分讲解静态路由的设置应用,第二部分讲解关于路由归纳的方法和作用。 下面就以地瓜这个网络初学者遇到的几个典型应用为例,让高手大虾来说明一下什么情况需要设置静态路由,静态路由条目的组成,以及静态路由的具体作用。 例一:最简单的串连式双路由器型环境

不同网段的弱电系统设备之间如何互访

不同网段的弱电系统设备之间如何互访? 前言: 企业随着员工或部门的增多,增加了一个路由器,分了两个网段,A子网和B子网处于不同网段,当网络中存在多个路由器时,要求不同路由器下属的子网可以互相通讯,同时又可以通过宽带路由器上网,这如何实现? 一、案例情景1 企业通过一台路由器R1上网,局域网L A N1,。因为业务需要,扩充了一台路由器R2,加入一个新的局域网段L A N2。 要使能P C1和P C2相互通讯,可以做如下图中所说的设置。

要实现p c1和p c2相互通信如可做如下设置: 1、p c1的的网关指向R1L A N 2、p c2的网关指向R2的L A N口 3、R2的W A N口网关指向R1L A N口 4、在R1上指定一条静态路由,使目的i p为192.168.1.x网段的i p转发到R2 这里面R1静态路由配置单独说明下:一条静态路由一般由三部分组成,目的I P地址、子网掩码和下一跳(网关)地址,按照上图的分析,新建一条静态路由所包含的信息,应该有如下内容,发往目的地址192.168.1.0网段的I P包(子网掩码为255.255.255.0)的下一跳地址为192.168.0.100.

具体配置位置,如果是在路由器中,以T P-L i n k的为例子,在路由器配置界面,有静态路由表配置: 二、案例情景2 小区共享性宽带接入,A用户用一台宽带路由器构建了一个局域网,B用户也用一台宽带路由器构建局域网,A、B用户各自局域网之间的主机不能相互通讯。网络拓扑如下:

要想实现P C2和P C1之间的互相访问,看起来与情况1有些相似,需要在内网网关中添加两条静态路由。一般的小区网关肯定是不会随便让用户配置路由的,而且这样配置后,其他网段的电脑也可以访问P C1和P C2。 两台路由器,不同网段互访设置方法: 把两个路由器的W A N口设置到一个子网,如上图:路由器1W A N口i p:10.1.1.3 路由器2W A N口i p:10.1.1.2 两个路由器的L A N口可以随便设,只要不跟W A N 口在一个子网即可 三、案例情景3 上面我们案例1与案例2都是针对两个路由器的,那么对于有多个路由器,网络中有多级路由设备的环境,这种情况可以说是情景一和情景二的整合。类似的网络拓扑如下:三台路由器

路由功能实现主机跨网段互访

路由功能实现主机跨网段互访 在我们的日常工作中,人们往往由于分配的IP地址不在一个网段,而不能相互访问,给员工之间的数据交换带来不便。虽然可以利用第三层交换技术VLAN来实现数据交换,但那需要更换现有的部分网络设备。那么,利用现有的网络设备,通过大量的实践和探索,我们找到了解决此问题的方法,即利用IP转发和Route路由功能来实现不同网段的数据交换。 [img]2006-07-046a5f3f6a493a9382a 网络拓扑结构图 我们的网络采用的是C类地址(IP地址前三段固定,最后一段为任意),网络拓扑如图。 网络分三个网段(网段,网段,网段),另外,单位接通了DDN专线,对内的以太口地址属于网段,不能直接相互访问给其他网段访问Internet带来了困难。 [A]增设协议太麻烦 网段的工作站要想访问网段上的数据库服务器(IP地址为),由于不是一个网段上,无法直接通过TCP/IP协议访问。考虑到需要访问数据库服务器的工作站数目较少,我们采用了如下方法:给需要访问数据库的网段的工作站多分配一个网段IP地址,即在每个机器上增加一

个TCP/IP协议,使机器具有两个IP地址,这样它就可以同时访问网段和网段。此种方法的缺点是占用了IP地址资源,而且,每台机器都必须设置好,比较麻烦。而通过配置Route的方法则简单得多。 [B]更简单的解决方法 我们用一台NT-Server(IP地址为)作一台IP转发器,在网络里起到一个简单路由器的功能,经过配置后实现了多个网段的相互访问和不同网段可通过防火墙访问Internet。具体配置步骤如下: 1.将网段上的主机的网关都指定为:(防火墙的内部地址)。 2.在防火墙上增加一条由防火墙到的路由,也就是说要访问194网段可以由转发。 3.在IP转发器上将网关指定为,建立了两台网关机的双向联系。另外,添加IP地址,使该机器既在193网段也在194网段。 4.将网段上的主机的网关都设为,若要访问194网段外的地址都通过转发。 这样完成了整个配置。如要从机器访问数据这样传送:

用静态路由及RIP实现不同网段之间互访

用静态路由及RIP实现不同网段之间互访 路由器jtwh f0/0: 192.168.23.1 lo0:10.10.10.0 f0/1:为外网地址218.108.32.208/29 路由器jtwh2 f0/0:192.168.23.2 lo0:10.10.20.0 一静态 jtwh>en jtwh#conf t jtwh(config)#int lo0 jtwh(config-if)#ip add 10.10.10.1 255.255.255.0 jtwh(config-if)#int f0/0 jtwh(config-if)#no sh jtwh(config-if)#ip add 192.168.23.1 255.255.255.0 jtwh(config-if)#end jtwh#conf t jtwh(config)#ip route 10.10.20.0 255.255.255.0 192.168.23.2 //静态指向 jtwh(config)#end jtwh#shiproute //查看路由表...... Gateway of last resort is 218.108.32.209 to network 0.0.0.0 10.0.0.0/24 is subnetted, 2 subnets C 10.10.10.0 is directly connected, Loopback0 S 10.10.20.0 [1/0] via 192.168.23.2 C 192.168.23.0/24 is directly connected, FastEthernet0/0 C 218.108.32.0/24 is directly connected, FastEthernet0/1 S* 0.0.0.0/0 [1/0] via 218.108.32.209 测试ping jtwh#ping 10.10.20.1

相关文档
最新文档