讓靜態(tài)路由使用多網(wǎng)關
本文給大家詳細的講述了對于靜態(tài)路由使用多網(wǎng)關,我們應該如何進行配置,要進行哪些操作呢?下面的文章將給我們詳細的解答。
我校有如下網(wǎng)絡環(huán)境,全校450個節(jié)點劃分成五個子網(wǎng),各子網(wǎng)的網(wǎng)絡號分別為192.168.1.0~192.168.5.0,網(wǎng)關均為192.168.1.1,各個子網(wǎng)通過華為S2026B二層交換機接入烽火R2600出口路由器,出口通過光纖以100Mbps的帶寬接入Interne。
現(xiàn)全縣組建電子政務網(wǎng),要求全縣各個單位處室以上領導干部的計算機必須能直接訪問縣電子政務網(wǎng)服務器192.168.20.6/24,縣電子政務網(wǎng)辦公室給我校劃分的子網(wǎng)號為10.1.26.0,掩碼為255.255.255.192,網(wǎng)關為10.1.26.1,電子政務網(wǎng)不能訪問Internet。
由于縣電子政務網(wǎng)的服務器在電信局托管,所以電信局給我校又開通一條10Mbps的光纖連接電子政務網(wǎng)。電信局的建議是,給我校需要直接訪問電子政務網(wǎng)的計算機安裝兩張網(wǎng)卡,分別設置兩個網(wǎng)絡的網(wǎng)關,來達到同時訪問電子政務網(wǎng)和Ineternet的目的。
手動添加靜態(tài)路由
以上的網(wǎng)絡需求實際就是要解決兩個子網(wǎng)192.168.0.0及10.1.26.0訪問不同目標的問題,由于我校辦公大樓在建設時就已將連接各個辦公室到網(wǎng)絡中心的網(wǎng)線埋入墻內,如果為每個需要直接訪問縣電子政務網(wǎng)的計算機再安裝一張網(wǎng)卡,就需要再單獨鋪設一根網(wǎng)線,無論從鋪設的難度及辦公大數(shù)的布局來說,都不是一個很好的辦法。
如果沿用原來校園網(wǎng)的網(wǎng)線,在需要連接電子政務網(wǎng)的計算機上設置兩個網(wǎng)關,就需要人為地切換網(wǎng)關,這對于計算機應用水平不高的人來說,也是一個不小的麻煩.因些,我們決定不采納電信局的建議,而采用手動添加靜態(tài)路由的方式來實現(xiàn)兩個網(wǎng)關的無縫切換.
1. 將邊接電子政務網(wǎng)的光纖接入原有的S2006B交換機。
2. 在需要接入電子政務網(wǎng)的計算機上添加網(wǎng)絡事情為10.1.26.0的IP地址,例如:10.1.26.2,掩碼為255.255.255.192。
具體操作步驟是:選擇"Internet協(xié)議(TCP/IP)屬性→高級→IP設置→添加"。添加好IP地址后,要特別注意的是,不能添加10.1.26.1這個網(wǎng)關,具體原因見后文的進一步分析。
3.進入DOS命令方式,在提示符合后輸:ip route add 192.168.20.0 mask 255.255.255.0 10.1.26.1,從而手動添加一條靜態(tài)路由。
4.為了能使每次開機時都自動執(zhí)行這個命令,可以將其寫成一個批處理文件,因為建立批處理文件的方法比較簡單,此處略去不提。
經(jīng)過以上4個步驟的操作,在命令行方式中可以用route print命令看到本地路由表中新增了一條到192.168.20.0網(wǎng)絡的靜態(tài)路由,此時本地計算機既可以訪問Internet,也可以訪問電子政務網(wǎng),用戶在使用過程中完全感覺不到網(wǎng)關切換的過程。
方案原理
通過以上的介紹可以看出,本方法中有兩個亮點:
其一是同一個交換機可以連接不同的網(wǎng)絡,在平常使用過程中,普遍的固定思維是一個交換機只能接同一個網(wǎng)絡。其實我們從交換機的原理就可以知道,這種思維方式是不正確的,因為交換機處于OSI參考模型的數(shù)據(jù)鏈路層,是屬于網(wǎng)橋,交換機起著橋接的作用,因些交換機可以接入多個不同的網(wǎng)絡。上述方案中正是處用了這一點,從而免去了不必要的硬件投入。
其二是不設10.1.26.0這個網(wǎng)絡的網(wǎng)關,而采用靜態(tài)路由的方式,免去了額處的組網(wǎng)開銷。
那么為什么不能設置兩個網(wǎng)關呢?這就要從網(wǎng)關的作用說起,在設置網(wǎng)關時,本地計算機的路由表中添加了一條默認路由:
0.0.0.0.0.0.0.0 網(wǎng)關IP地址本地接口躍點數(shù)如果在路由表中無法找到目標網(wǎng)絡的路徑時,就把數(shù)據(jù)包發(fā)送到這條默認路由中的網(wǎng)關,如果刪除了本機對應的網(wǎng)關,則這條默認路由也將在路由也將在路由表中刪除。如果本機設置了兩個IP地址,并且分表對應了兩上網(wǎng)關,則會在本機的路由表中添加了兩條默認路由,它們分別是:
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.88 1
0.0.0.0 0.0.0.0 10.1.26.1192.168.1.88 1
此時,本機在發(fā)送數(shù)據(jù)時就不知道該如何處理了,而手動添加靜態(tài)路由與直接設置網(wǎng)關關生路由路徑不同,數(shù)據(jù)在發(fā)卷宗這程中會根據(jù)本地路由表中指明的路傳輸。
通過以上的方法,完全可以實現(xiàn)單張網(wǎng)卡實現(xiàn)對不同網(wǎng)絡的無縫訪問。