首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓 | 在職研 | 自學考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級 | 職稱英語 | 商務英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學習 | 法語 | 德語 | 韓語
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
華為認證 | Java認證
公務員 | 報關員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問 | 導游資格
報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網絡編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護士
會計從業(yè)資格考試會計證) | 經濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務師
注冊資產評估師 | 高級會計師 | ACCA | 統(tǒng)計師 | 精算師 | 理財規(guī)劃師 | 國際內審師
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質量工程師 | 物業(yè)管理師 | 招標師 | 結構工程師 | 建筑師 | 房地產估價師 | 土地估價師 | 巖土師
設備監(jiān)理師 | 房地產經紀人 | 投資項目管理師 | 土地登記代理人 | 環(huán)境影響評價師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師
繽紛校園 | 實用文檔 | 英語學習 | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲
您現在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 復習資料 > 網絡工程師 > 正文

網絡工程師學習資料:路由器配置案例分析

    INTERNET共享資源的方式越來越多,就大多數而言,DDN專線以其性能穩(wěn)定、擴充性好的優(yōu)勢成為普遍采用的方式,DDN方式的連接在硬件的需求上是簡單的,僅需要一臺路由器(router)、代理服務器(proxy server)即可,但在系統(tǒng)的配置上對許多的網絡管理人員來講是一個比較棘手的問題。下面以CISCO路由器為例,筆者就幾種比較成功的配置方法作以介紹,以供同行借鑒:

一、直接通過路由器訪問INTERNET資源的配置

1. 總體思路和設備連接方法

一般情況下,單位內部的局域網都使用INTERNET上的保留地址:

10.0.0.0/8:10.0.0.0~10.255.255.255

172.16.0.0/12:172.16.0.0~172.31.255.255

192.168.0.0/16:192.168.0.0~192.168.255.255

在常規(guī)情況下,單位內部的工作站在直接利用路由對外訪問時,會因工作站使用的是互聯網上的保留地址,而被路由器過濾掉,從而導致無法訪問互聯網資源。解決這一問題的辦法是利用路由操作系統(tǒng)提供的NAT(Network Address Translation)地址轉換功能,將內部網的私有地址轉換成互聯網上的合法地址,使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet。這樣做的好處是無需配備代理服務器,減少投資,還可以節(jié)約合法IP地址,并提高了內部網絡的安全性。

NAT有兩種類型:Single模式和global模式。

使用NAT的single模式,就像它的名字一樣,可以將眾多的本地局域網主機映射為一個Internet地址。局域網內的所有主機對外部Internet網絡而言,都被看做一個Internet用戶。本地局域網內的主機繼續(xù)使用本地地址。

使用NAT的global模式,路由器的接口將眾多的本地局域網主機映射為一定的Internet地址范圍(IP地址池)。當本地主機端口與Internet上的主機連接時,IP地址池中的某個IP地址被自動分配給該本地主機,連接中斷后動態(tài)分配的IP地址將被釋放,釋放的IP地址可被其他本地主機使用。

下面以我單位的網絡環(huán)境為例,將配置方法及過程列示出來,供大家參考。

我單位利用聯通光纜(V.35)接入INTERNET的,路由器是CISCO2610,局域網采用的是INTEL550百兆交換機,聯通向我們提供了下列四個IP地址:

211.90.137.25(255.255.255.252) 用于本地路由器的廣域網端口

211.90.137.26(255.255.255.252) 用于對方(聯通)的端口

211.90.139.41(255.255.255.252) 供自己支配

211.90.139.42(255.255.255.252) 供自己支配

2. 路由器的配置

(1) 網絡連接示意圖:

說明:校內所有的工作站都與交換機連接,路由器也通過以太口連接在內部交換機上,路由器上以太口使用內部私有地址,光纖的兩端分別使用了聯通分配的兩個有效IP地址。在這種連接方式下,只要在路由器內部設置NAT,便可以使得單位內部的所有工作站訪問INTERNTE了,在每臺工作站上只需設置網關指向路由器的以太口(192.168.0.3)即可上網,無需設代理,并節(jié)省了兩個有效IP地址可供自己自由支配(如建立單位自已的WEB和E-MAIL服務器)。但也存在缺點:不能享受代理服務器提供的CACHE服務來提高訪問速度。所以本配置方案適合工作站數量較少的單位,對于單位內部工作站數量較多的情況可以使用后面介紹的兩種方法。路由器上具體配置如下:

 三、 直接訪問與代理訪問并存的配置

1. 總體思路和設備連接方法

通過上面介紹的兩種方法進行配置,都能順利地實現INTERNET的訪問,但每種方法即有優(yōu)點,又存在一定的缺點,且兩種方法的優(yōu)點是互補的。哪能不能將兩種方法的優(yōu)點合二為一,方法三就是一種魚和熊掌能夠兼得的方案。集成了一、二兩種方法的優(yōu)點,即節(jié)省了IP地址,又能通過代理服務器提供的CACHE來提高INTERNET的訪問效率。

采用這種方案來訪問互聯網,設備連接方法如下:

代理服務器上安裝兩塊網卡,兩塊網卡均連接在交換機上,在設置IP地址時,兩塊網卡均設置內部私有地址,但這兩個地址應不屬于一個網絡(即IP地址的網絡地址不同),一塊用于與內部網通信(網卡1),一塊用于與路由器通信(網卡2),否則代理無法實現。

在代理服務器上不要安裝NETBEUI協(xié)議,僅安裝TCP/IP協(xié)議。(注意:這一步必須要做,否則會因為代理服務器與交換機之間連接線路冗余而導致代理服務器NETBIOS計算機名沖突而影響正常通信)

路由器以太口也設置一個內部私有地址,該地址因與網卡2的地址在同一個網絡(即IP地址的網絡地址與網卡2相同)

2. 路由器的設置

(1) 網絡連接示意圖

(2)路由器的配置

en

config t

ip nat pool c2610 211.90.139.41 211.90.139.42 netmask 255.255.255.252

(定義一個地址池c2601,其內包含了兩個空閑的合法IP地址,供NAT轉換時使用)

int e0/0

ip address 192.168.1.1 255.255.255.0

ip nat inside

exit

(設置以太口的IP地址,并設置其為連接內部網的端口)

interface s0/0

ip address 211.90.137.25 255.255.255.252

ip nat outside

exit

(設置廣域網端口的IP地址,并設置其為連接外部網的端口)

ip route 0.0.0.0 0.0.0.0 211.90.137.26

(設置動態(tài)路由)

access-list 2 permit 192.168.0.1 0.0.0.255

(建立訪問控制列表)

! Dynamic NAT

!

上一頁  1 2 3 4 5 6 下一頁
文章搜索
軟件水平考試欄目導航
版權聲明:如果軟件水平考試網所轉載內容不慎侵犯了您的權益,請與我們聯系800@exam8.com,我們將會及時處理。如轉載本軟件水平考試網內容,請注明出處。