一般访问是直接用分配的外网IP,如果是同一机房有分配的两台机器有内网IP的话,内网IP互访更加的快速和高效
关于服务器的问题可以直接联系我。最简单的串连式双路由器型环境
这种情况多出现于中小企业在原有的路由器共享Internet的网络中,由于扩展的需要,再接入一台路由器以连接另一个新加入的网段。而家庭中也很可能出现这种情况,如用一台宽带路由器共享宽带后,又加入了一台无线路由器满足无线客户端的接入。
公司里原有一个局域网LAN 1,靠一台路由器共享Internet,现在又在其中添加了一台路由器,下挂另一个网段LAN
2的主机。经过简单设置后,发现所有主机共享Internet没有问题,但是LAN 1的主机无法与LAN 2的主机通信,而LAN
2的主机却能Ping通LAN 1下的主机。这是怎么回事?
这是因为路由器隔绝广播,划分了广播域,此时LAN 1和LAN 2的主机位于两个不同的网段中,中间被新加入的路由器隔离了。所以此时LAN
1下的主机不能“看”到LAN 1里的主机,只能将信息包先发送到默认网关,而此时的网关没有设置到LAN
2的路由,无法做有效的转发。这种情况下,必须要设置静态路由条目。此种网络环境的拓扑示意如下:
LAN
1为19216800这个标准C类网段,路由器R1为原有路由器,它的WAN口接入宽带,LAN口(IP为19216801)挂着
19216800网段(子网掩码2552552550的C类网)主机和路由器R2(新添加)的WAN口(IP为
1921680100)。R2的LAN口(IP为19216811)下挂着新加入的LAN
2这个19216810的C类不同网段的主机。
如果按照共享
Internet的方式简单设置,此时应将19216800的主机网关都指向R1的LAN口(19216801),19216810网
段的主机网关指向R2的LAN口(19216811),那么只要R2的WAN口网关指向19216801,19216810的主机就都
能访问19216800网段的主机并能通过宽带连接上网。这是因为前面所说的宽带路由器中一条默认路由在起作用,它将所有非本网段的目的IP包都发
到WAN口的网关(即路由器R1),再由R1来决定信息包应该转发到它自己连的内网还是发到外网去。但是19216800网段的主机网关肯定要指向
19216801,而R1这时并不知道19216810这个LAN
2的正确位置,那么此时只能上网以及本网段内的互访,不能访问到19216810网段的主机。这时就需要在R1上指定一条静态路由,使目的IP为
19216810网段的信息包能转发到路由器R2去。
一条静态路由条目一般由3部分组成:1目的IP地址或者叫信宿网络、子网;2子网掩码;3网关或叫下一跳。
例一中R1上设定的静态路由条目就应该为:目的IP地址19216810(代表1x这个网段),子网掩码2552552550(因为是C
类网段),下一跳1921680100。如图2,此图为TP-LINK
R410中的静态路由表配置项,保存后即可生效。如果是Cisco的路由器,则在全局配置模式下键入命令:Router(config)#
ip route 19216810 2552552550 1921680100。
注意:其中的网关IP必须是与WAN或LAN口属于同一个网段。那条默认路由写出来就是:目的IP为
0000,子网掩码0000,下一跳为WAN口上的默认网关,有时我们也称它为“8个0的默认路由”。另外,如果目的IP是一个具体的主机
IP(如19216812),那么路由条目应为:目的IP
19216812,子网掩码255255255255,下一跳或网关1921680100。既然是互相登录,为什么不考虑隧道做通,而是端口映射,通过IPSEC技术实现异地局域网加密互访又不是什么新鲜技术。
两端网络设备:路由器或者防火墙直接开启IPSEC,指对端IP,HCIA学就天就会。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)