代理路由器設置方法全解
隨著路由行業(yè)的發(fā)展,路由器在網(wǎng)絡中的作用越來越重要,同時其設置的好壞直接影響網(wǎng)絡的傳輸速度,這里主要給大家講解了關于路由器設置的一些方法,供您參考。網(wǎng)絡技術的飛速發(fā)展,使企事業(yè)單位局域網(wǎng)接入INTERNET共享資源的方式越來越多。
就大多數(shù)而言,DDN專線以其性能穩(wěn)定、擴充性好的優(yōu)勢成為普遍采用的方式,DDN方式的連接在硬件的需求上是簡單的,僅需要一臺路由器(router)、代理服務器(proxyserver)即可,但在系統(tǒng)的配置上對許多的網(wǎng)絡管理人員來講是一個比較棘手的問題。
直接通過路由器設置訪問INTERNET資源的配置
1.總體思路和設備連接方法
一般情況下,單位內部的局域網(wǎng)都使用INTERNET上的保留地址:10.0.0.0/8:10.0.0.0~10.255.255.255172.16.0.0/12:172.16.0.0~172.31.255.255192.168.0.0/16:192.168.0.0~192.168.255.255
在常規(guī)情況下,單位內部的工作站在直接利用路由對外訪問時,會因工作站使用的是互聯(lián)網(wǎng)上的保留地址,而被路由器設置過濾掉,從而導致無法訪問互聯(lián)網(wǎng)資源。解決這一問題的辦法是利用路由操作系統(tǒng)提供的NAT(NetworkAddressTranslation)地址轉換功能,將內部網(wǎng)的私有地址轉換成互聯(lián)網(wǎng)上的合法地址,使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet.這樣做的好處是無需配備代理服務器,減少投資,還可以節(jié)約合法IP地址,并提高了內部網(wǎng)絡的安全性。NAT有兩種類型:Single模式和global模式。
使用NAT的single模式,就像它的名字一樣,可以將眾多的本地局域網(wǎng)主機映射為一個Internet地址。局域網(wǎng)內的所有主機對外部Internet網(wǎng)絡而言,都被看做一個Internet用戶。本地局域網(wǎng)內的主機繼續(xù)使用本地地址。
使用NAT的global模式,路由器設置的接口將眾多的本地局域網(wǎng)主機映射為一定的Internet地址范圍(IP地址池)。當本地主機端口與Internet上的主機連接時,IP地址池中的某個IP地址被自動分配給該本地主機,連接中斷后動態(tài)分配的IP地址將被釋放,釋放的IP地址可被其他本地主機使用。下面以我單位的網(wǎng)絡環(huán)境為例,將配置方法及過程列示出來,供大家參考。我單位利用聯(lián)通光纜(V.35)接入INTERNET的,路由器是CISCO2610,局域網(wǎng)采用的是INTEL550百兆交換機,聯(lián)通向我們提供了下列四個IP地址:211.90.137.25(255.255.255.252) 用于本地路由器設置的廣域網(wǎng)端口 211.90.137.26(255.255.255.252) 用于對方(聯(lián)通)的端口 211.90.139.41(255.255.255.252) 供自己支配 211.90.139.42(255.255.255.252) 供自己支配
2.路由器設置
enconfigtip nat pool c2610 211.90.139.41 211.90.139.42 netmask 255.255.255.252 (定義一個地址池c2601,其內包含了兩個空閑的合法IP地址,供NAT轉換時使用) int e0/0 ip address 192.168.0.3 255.255.255.0 ip nat inside exit (路由器設置以太口的IP地址,并設置其為連接內部網(wǎng)的端口) interface s0/0 ip address 211.90.137.25 255.255.255.252 ip nat outside exit (路由器設置廣域網(wǎng)端口的IP地址,并設置其為連接外部網(wǎng)的端口) ip route 0.0.0.0 0.0.0.0 211.90.137.26 (設置動態(tài)路由) access-list 2 permit 192.168.0.1 0.0.0.255 (建立訪問控制列表) ! Dynamic NAT ! ip nat inside source list 2 pool c2610 overload (建立動態(tài)地址翻譯) line console 0 exec-timeout 0 0 ! line vty 0 4 end wr (保存所作的設置)