网络工程师学习资料:路由器配置案例分析

上传人:第*** 文档编号:30589443 上传时间:2018-01-30 格式:DOC 页数:8 大小:49.50KB
返回 下载 相关 举报
网络工程师学习资料:路由器配置案例分析_第1页
第1页 / 共8页
网络工程师学习资料:路由器配置案例分析_第2页
第2页 / 共8页
网络工程师学习资料:路由器配置案例分析_第3页
第3页 / 共8页
网络工程师学习资料:路由器配置案例分析_第4页
第4页 / 共8页
网络工程师学习资料:路由器配置案例分析_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《网络工程师学习资料:路由器配置案例分析》由会员分享,可在线阅读,更多相关《网络工程师学习资料:路由器配置案例分析(8页珍藏版)》请在金锄头文库上搜索。

1、网络工程师学习资料:路由器配置案例分析http:/来源:考试吧(E)搜集整理点击: 4476更新:2006-4-21 10:58:51 INTERNET共享资源的方式越来越多,就大多数而言,DDN 专线以其性能稳定、扩充性好的优势成为普遍采用的方式,DDN 方式的连接在硬件的需求上是简单的,仅需要一台路由器(router)、代理服务器(proxy server)即可,但在系统的配置上对许多的网络管理人员来讲是一个比较棘手的问题。下面以 CISCO路由器为例,笔者就几种比较成功的配置方法作以介绍,以供同行借鉴: 一、直接通过路由器访问 INTERNET资源的配置 1 总体思路和设备连接方法 一般

2、情况下,单位内部的局域网都使用 INTERNET上的保留地址: 10.0.0.0/8:10.0.0.010.255.255.255 172.16.0.0/12:172.16.0.0172.31.255.255 192.168.0.0/16:192.168.0.0192.168.255.255 在常规情况下,单位内部的工作站在直接利用路由对外访问时,会因工作站使用的是互联网上的保留地址,而被路由器过滤掉,从而导致无法访问互联网资源。解决这一问题的办法是利用路由操作系统提供的 NAT(Network Address Translation)地址转换功能,将内部网的私有地址转换成互联网上的合法地址,

3、使得不具有合法 IP地址的用户可以通过 NAT访问到外部 Internet。这样做的好处是无需配备代理服务器,减少投资,还可以节约合法IP地址,并提高了内部网络的安全性。 NAT有两种类型:Single 模式和 global模式。 使用 NAT的 single模式,就像它的名字一样,可以将众多的本地局域网主机映射为一个Internet地址。局域网内的所有主机对外部 Internet网络而言,都被看做一个 Internet用户。本地局域网内的主机继续使用本地地址。 使用 NAT的 global模式,路由器的接口将众多的本地局域网主机映射为一定的 Internet地址范围(IP 地址池)。当本地主

4、机端口与 Internet上的主机连接时,IP 地址池中的某个 IP地址被自动分配给该本地主机,连接中断后动态分配的 IP地址将被释放,释放的 IP地址可被其他本地主机使用。 下面以我单位的网络环境为例,将配置方法及过程列示出来,供大家参考。 我单位利用联通光缆(V.35)接入 INTERNET的,路由器是 CISCO2610,局域网采用的是INTEL550百兆交换机,联通向我们提供了下列四个 IP地址: 211.90.137.25(255.255.255.252) 用于本地路由器的广域网端口 211.90.137.26(255.255.255.252) 用于对方(联通)的端口 211.90.

5、139.41(255.255.255.252) 供自己支配 211.90.139.42(255.255.255.252) 供自己支配 2 路由器的配置 (1) 网络连接示意图: 说明:校内所有的工作站都与交换机连接,路由器也通过以太口连接在内部交换机上,路由器上以太口使用内部私有地址,光纤的两端分别使用了联通分配的两个有效 IP地址。在这种连接方式下,只要在路由器内部设置 NAT,便可以使得单位内部的所有工作站访问INTERNTE了,在每台工作站上只需设置网关指向路由器的以太口(192.168.0.3)即可上网,无需设代理,并节省了两个有效 IP地址可供自己自由支配(如建立单位自已的 WEB和

6、 E-MAIL服务器)。但也存在缺点:不能享受代理服务器提供的 CACHE服务来提高访问速度。所以本配置方案适合工作站数量较少的单位,对于单位内部工作站数量较多的情况可以使用后面介绍的两种方法。路由器上具体配置如下: (2)路由器的配置 en config t ip nat pool c2610 211.90.139.41 211.90.139.42 netmask 255.255.255.252 (定义一个地址池 c2601,其内包含了两个空闲的合法 IP地址,供 NAT转换时使用) int e0/0 ip address 192.168.0.3 255.255.255.0 ip nat i

7、nside exit (设置以太口的 IP地址,并设置其为连接内部网的端口) interface s0/0 ip address 211.90.137.25 255.255.255.252 ip nat outside exit (设置广域网端口的 IP地址,并设置其为连接外部网的端口) ip route 0.0.0.0 0.0.0.0 211.90.137.26 (设置动态路由) access-list 2 permit 192.168.0.1 0.0.0.255 (建立访问控制列表) ! Dynamic NAT ! ip nat inside source list 2 pool c261

8、0 overload (建立动态地址翻译) line console 0 exec-timeout 0 0 ! line vty 0 4 end wr (保存所作的设置) 3 工作站的配置 要求使用静态 IP地址,在 TCP/IP属性中进行设置,并设置关网为 192.168.0.3(路由器以太口 IP地址),设置 DNS为接入商提供的地址,浏览器等上网工具中无需作任何特殊设置。 二、 通过代理服务器访问 INTERNET资源的配置 1 总体的思路和设备连接方法 利用代理服务器方式访问 INTERNET资源,优点是可以利用代理服务器提供的 CACHE服务来提高 INTERNET的访问速度和效率。

9、比较适合工作站较多的单位使用。缺点是需要专门配备一台计算机作为代理服务器,增加了投资成本;且较第一种法方还需多占用两个合法 IP地址,网络安全性不高。 采用这种方案来访问互联网,设备连接方法如下: 代理服务器上安装两块网卡,一块连接内部网,设置内部私有地址;另一块连接路由器以太口,设置联通分配的合法地址(211.90.139.42),并设置其网关为 211.90.139.41(路由器以太口) 路由器以太口也设置联通分配的合法 IP地址(211.90.139.41) 这样,将设备连接好后,在代理服务器上安装代理软件,并在工作站上设置代理即可访问INTERNET。 2 路由器的配置 (1) 网络连

10、接示意图: 说明:在上图中,单位内的所有计算机通过交换机直接与代理服务器上的内部网网卡(192.168.0.4)通讯,然后在代理服务软件的控制之下经过路由器访问 INTERNET。 (2)路由器的配置 en config t int e0/0 ip address 211.90.139.41 255.255.255.252 exit (设置以太口的 IP地址) interface s0/0 ip address 211.90.137.25 255.255.255.252 exit (设置广域网端口的 IP地址) ip route 0.0.0.0 0.0.0.0 211.90.137.26 ip

11、 routing (设置动态路由,并激活路由) end wr (保存所作的设置) 3 代理服务器的设置 代理服务器必须按装两块网卡,一块用于连接内部局域网,设 IP地址为内部私有地址(如:192.168.0.4 netmask 255.255.255.0)无需设网关。另一块用于连接路由器,设置联通分配的合法地址(211.90.139.42 netmask 255.255.255.252),并设置其网关为:211.90.139.41(路由器以太口)。 按照上面的方法设置好网卡后,再安装一套代理软件即可。(如:MS PROXY SERVER 2.0、WINGATE 等,代理软件的安装调试方法请参阅

12、其它资料) 4 工作站的设置 (1) INTERNET EXPLORER 设置 工具菜单-internet 选项-连接-局域网设置-使用代理服务器-地址:192.168.0.4 端口:80-确定 (2)其他软件的设置请参阅软件说明。三、 直接访问与代理访问并存的配置 1 总体思路和设备连接方法 通过上面介绍的两种方法进行配置,都能顺利地实现 INTERNET的访问,但每种方法即有优点,又存在一定的缺点,且两种方法的优点是互补的。哪能不能将两种方法的优点合二为一,方法三就是一种鱼和熊掌能够兼得的方案。集成了一、二两种方法的优点,即节省了IP地址,又能通过代理服务器提供的 CACHE来提高 INT

13、ERNET的访问效率。 采用这种方案来访问互联网,设备连接方法如下: 代理服务器上安装两块网卡,两块网卡均连接在交换机上,在设置 IP地址时,两块网卡均设置内部私有地址,但这两个地址应不属于一个网络(即 IP地址的网络地址不同),一块用于与内部网通信(网卡 1),一块用于与路由器通信(网卡 2),否则代理无法实现。 在代理服务器上不要安装 NETBEUI协议,仅安装 TCP/IP协议。(注意:这一步必须要做,否则会因为代理服务器与交换机之间连接线路冗余而导致代理服务器 NETBIOS计算机名冲突而影响正常通信) 路由器以太口也设置一个内部私有地址,该地址因与网卡 2的地址在同一个网络(即 IP

14、地址的网络地址与网卡 2相同) 2 路由器的设置 (1) 网络连接示意图 (2)路由器的配置 en config t ip nat pool c2610 211.90.139.41 211.90.139.42 netmask 255.255.255.252 (定义一个地址池 c2601,其内包含了两个空闲的合法 IP地址,供 NAT转换时使用) int e0/0 ip address 192.168.1.1 255.255.255.0 ip nat inside exit (设置以太口的 IP地址,并设置其为连接内部网的端口) interface s0/0 ip address 211.90.

15、137.25 255.255.255.252 ip nat outside exit (设置广域网端口的 IP地址,并设置其为连接外部网的端口) ip route 0.0.0.0 0.0.0.0 211.90.137.26 (设置动态路由) access-list 2 permit 192.168.0.1 0.0.0.255 (建立访问控制列表) ! Dynamic NAT ! ip nat inside source list 2 pool c2610 overload (建立动态地址翻译) line console 0 exec-timeout 0 0 ! line vty 0 4 end

16、 wr (保存所作的设置) 2 代理服务器的设置 代理服务器上安装两块网卡,两块网卡均连接在交换机上,网卡 1设 IP地址为:192.168.0.4,不设网关;网卡 2设 IP地址为:192.168.1.2,设其网关为192.168.1.1(路由器以太口)。 按照上面的方法设置好网卡后,再安装一套代理软件即可。(如:MS PROXY SERVER 2.0、WINGATE 等,代理软件的安装调试方法请参阅其它资料) 注意:在安装代理软件时(以 MS-PROXY 2.0为例),在指定 LAT表时,应将地址范围192.168.0.0-192.168.255.255排除在外,否则代理无法正常工作。 3 工作站的设置 在这种配置之下,工作站既可以通过设置代理上网,也可以通过设置网关直接上网。 若只通过代理上网,设置方法与方法二完全一致。 若只通过网关上网,要求工作站必须设置静态 IP地址,IP 地址应设为 192.168.1.X, 与路由

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 外语文库 > 英语学习

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号