路由功能实现主机跨网段互访
2006-07-04/6a1af5f68fdba3f13fcd6a493a9382a1.jpg[/img]
网络拓扑结构图
我们的网络采用的是C类地址(IP地址前三段固定,最后一段为任意),网络拓扑如图。
网络分三个网段(网段,网段,网段),另外,单位接通了DDN专线,对内的以太口地址属于网段,不能直接相互访问给其他网段访问Internet带来了困难。
[A]增设协议太麻烦
网段的工作站要想访问网段上的数据库服务器(IP地址为),由于不是一个网段上,无法直接通过TCP/IP协议访问。考虑到需要访问数据库服务器的工作站数目较少,我们采用了如下方法:给需要访问数据库的网段的工作站多分配一个网段IP地址,即在每个机器上增加一个TCP/IP协议,使机器具有两个IP地址,这样它就可以同时访问网段和网段。此种方法的缺点是占用了IP地址资源,而且,每台机器都必须设置好,比较麻烦。而通过配置Route的方法则简单得多。
[B]更简单的解决方法
我们用一台NT-Server(IP地址为)作一台IP转发器,在网络里起到一个简单路由器的功能,经过配置后实现了多个网段的相互访问和不同网段可通过防火墙访问Internet。具体配置步骤如下:
1.将网段上的主机的网关都指定为:(防火墙的内部地址)。
2.在防火墙上增加一条由防火墙到的路由,也就是说要访问194网段可以由转发。
3.在IP转发器上将网关指定为,建立了两台网关机的双向联系。另外,添加IP地址,使该机器既在193网段也在194网段。
4.将网段上的主机的网关都设为,若要访问194网段外的地址都通过转发。
这样完成了整个配置。如要从机器访问数据这样传送:
———→()———→ 。若是194网段要访问Internet则:
———→()———→———→ Internet -----------------------------
2006-07-04/7c0.0.0