电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 在线教程-> 网管专栏
利用Windows 2000 Server的RRAS实现软路由-网管专栏,操作系统
作者:网友供稿 点击:14
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 
 作为网管,随着本公司网络的发展和扩充,有时需要把多个网段连接起来。在没有路由器和三层交换机的情况下,可以利用windows 2000 server 的路由和远程访问(rras)实现软路由,把多个网段连接起来。还可利用rras中的输入/输出筛选器设置具体的基于ip、基于协议、基于应用(端口)的访问控制。

  一、首先以两个网段为例,说明如何实现互联及其原理。

网络a:192.168.10.x 255.255.255.0
      ||
网卡a:192.168.10.250
网卡b:192.168.0.7
      ||
网络b:192.168.0.x 255.255.255.0

  首先说明一下,对于此种简单互联,并不需要配置动态路由协议ripv2或ospf。动态路由协议是用于两个或两个以上路由器之间自动交换路由信息的,而这种情况只需要一台2000s计算机配两块网卡充当路由器。实现起来很简单,只需要在2000s上启用rras,选“网络路由器”即可。

原理如下:

a、未配置rras时
192.168.10.x---192.168.10.250:通,因为是同一网段的
192.168.10.x---192.168.0.7:通,是因为两个网卡都在同一台计算机2000s上,nt/2000默认启用“ip转发”。

也就是说在未启用rras时,在各自网段的计算机就都能ping通作为路由器的2000s的两个网卡ip,但这时不能ping通另外网段的计算机。

b、配置并启用rras后,192.168.10.x---192.168.0.x马上就通了。并不需要手动添加路由记录,或使用动态路由协议。因为2000s的rras会根据两块网卡的tcp/ip配置,自动生成两条记录,内容如下:

接口:网卡b(192.168.0.7)
目标:192.168.0.0
掩码:255.255.255.0
网关:192.168.0.7
意思就是:想访问192.168.0.x,走192.168.0.7这个口。

接口:网卡a(192.168.10.250)
目标:192.168.10.0
掩码:255.255.255.0
网关:192.168.10.250
意思就是:想访问192.168.10.x,走192.168.10.250这个口。

实现此种互联的其它方法:
方法一:利用默认网关互指。即:
网卡a的默认网关配:网卡b的ip
网卡b的默认网关配:网卡a的ip。

目的也是为了生成类似上面的二条记录,只不过目标是:0.0.0.0,掩码:0.0.0.0,它表示除了本机、本网络、组播地址……等等已指明路径以外所有的目标走默认网关。

方法二:利用route add命令手动添加两条路由记录。命令格式如下:
route add 192.168.0.0 mask 255.255.255.0 192.168.0.7 -p
route add 192.168.10.0 mask 255.255.255.0 192.168.10.250 -p
其中-p参数的意义是:添加一条永久记录,否则机器重启时,非永久(静态)记录会消失。

  二、以三个网段互联为例,说明如何实现更多的网段互联

{网络a}==至a:r1:至b=={网络b}==至b2:r2:至c=={网络c}

r1到网络a、b的网卡分别为至a、至b
r2到网络b、c的网卡分别为至b2、至c

实现网络a、b、c软路由互联,可使用的方法:
1、手动路由记录(最麻烦,但容易掌握原理)
2、默认网关互指(也可了解原理)
3、ripv2(最省事,中小型网络的动态路由协议:ms的说法,不超过50个路由器)
4、ospf(最省事,大中型异构网络的动态路由协议)

方法一:以手动路由记录为例,说明原理:

1、要想使网络a能访问网络c,在r1配:
接口:至b
目标:网络c
掩码:网络c
网关:至b2
意思就是:a要访问c,从“至b”走,下一站是“至b2”。

2、要想使网络c能访问网络a,在r2配:
接口:至b2
目标:网络a
掩码:网络a
网关:至b
意思就是:c要访问a,从“至b2”走,下一站是“至b”

[说明]
1、两条记录都建好后,a和c之间才能通,因为ping命令是双向的,其它网络访问也一样
是双向。
2、四个、五个……更多网络互联时,也是类似的,都是在本地路由器上,通过路由记录指明下一个路由器是谁。至于到达下一个路由器之后怎么走,那就是下一个路由器的事了。

方法二:将“至b”和“至b2”的默认网关互指,即:

r1的至b网卡,默认网卡配:至b2
r2的至b2网卡,默认网卡配:至b

[说明]
方法一和方法二可以结合使用。因为手动配默认网关,也相当于手动路由记录。

方法三:ripv2

在r1和r2上分别安装路由协议ripv2,这样就不必手动路由记录了,动态路由协议将会自动在r1、r2上各生成一条记录。

[说明]
1、在rras中显示ip路由选择表时,可以看到由ripv2生成的记录,其通讯协议注明来源于:rip,而不象其它记录为:本地或网络管理。
2、rip协议的原理是基于单播/组播/广播的周期公告,来与其它路由器交流网络路由信息的,周期公告间隔,默认为30秒。作实验时可适当调小,或多等一会儿。

方法四:ospf

在r1和r2上分别安装路由协议ospf,将会自动在r1、r2上各生成三条记录,通讯协议为:ospf。

[说明]
1、三条记录中有一条是我们最需要的那个,其余两条与原有的来源于本地/网络管理的内容重复。
2、不能在r1上rip2,在r2上ospf这样交差混用。开放式最短路径优先ospf是基于复杂的数据矢量算法的,在ms 2000s软路由上,两种协议无法交流路由信息。

  三、利用2000s rras中的输入/输出筛选器设置具体的基于ip、基于协议、基于应用(端口)的访问控制。
操作方法如下:
开始/程序/管理/路由和远程访问/ip路由选择/常规/接口/右键属性/常规:输入/输出筛选器。

[说明]
1、是输入还是输出,是相对rras这台计算机上的具体网卡而言的。
2、注意对话框上面的选项是:接收(还是丢弃)所有除符合下列的条件以外的数据包。
3、在源网络和目标网络设置中什么都不选:相当于“任何”。
4、如需针对具体应用作限制,选择协议及端口,如web服务器应为tcp:80口。其它的应用可查阅winnt\system32\drivers\etc\services和protocol文件。,
文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·如何查看本机打开的端口是被哪个程序使用的-网管专栏,操作系统
·如何在多台电脑上同时安装Windows-网管专栏,操作系统
·网管人员必备的网络命令(转贴)-数据库专栏,SQL Server
·Postfix + Courier-IMAP + Cyrus-SASL + MySQL + IMP完全指南(新版)-网管专栏,邮件服务
·一个IP建多个Web站点--主机头名法-网管专栏,WEB服务
·WinXP/2003网络服务详解-网管专栏,操作系统
·电信网管中的Java客户端(二)-JSP教程,Java技巧及代码
·Resin在Windows系统下的安装-网管专栏,WEB服务
·在Win2k3下配置Apache+php+mysql-网管专栏,WEB服务
·服务器配置SSL-网管专栏,操作系统

最新文章
·如何查看本机打开的端口是被哪个程序使用的-网管专栏,操作系统
·服务器配置SSL-网管专栏,操作系统
·一个IP建多个Web站点--主机头名法-网管专栏,WEB服务
·如何在多台电脑上同时安装Windows-网管专栏,操作系统
·Linux内核技术分析-网管专栏,操作系统
·在Win2k3下配置Apache+php+mysql-网管专栏,WEB服务
·在Redhat Enterprise AS 3 下源码安装配置 MONO-网管专栏,WEB服务
·网管人员必备的网络命令(转贴)-数据库专栏,SQL Server
·WinXP/2003网络服务详解-网管专栏,操作系统
·Apache安装设置-网管专栏,WEB服务




版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号