讓靜態(tài)路由使用多網(wǎng)關(guān)
本文給大家詳細(xì)的講述了對于靜態(tài)路由使用多網(wǎng)關(guān),我們應(yīng)該如何進(jìn)行配置,要進(jìn)行哪些操作呢?下面的文章將給我們詳細(xì)的解答。
我校有如下網(wǎng)絡(luò)環(huán)境,全校450個節(jié)點(diǎn)劃分成五個子網(wǎng),各子網(wǎng)的網(wǎng)絡(luò)號分別為192.168.1.0~192.168.5.0,網(wǎng)關(guān)均為192.168.1.1,各個子網(wǎng)通過華為S2026B二層交換機(jī)接入烽火R2600出口路由器,出口通過光纖以100Mbps的帶寬接入Interne。
現(xiàn)全縣組建電子政務(wù)網(wǎng),要求全縣各個單位處室以上領(lǐng)導(dǎo)干部的計算機(jī)必須能直接訪問縣電子政務(wù)網(wǎng)服務(wù)器192.168.20.6/24,縣電子政務(wù)網(wǎng)辦公室給我校劃分的子網(wǎng)號為10.1.26.0,掩碼為255.255.255.192,網(wǎng)關(guān)為10.1.26.1,電子政務(wù)網(wǎng)不能訪問Internet。
由于縣電子政務(wù)網(wǎng)的服務(wù)器在電信局托管,所以電信局給我校又開通一條10Mbps的光纖連接電子政務(wù)網(wǎng)。電信局的建議是,給我校需要直接訪問電子政務(wù)網(wǎng)的計算機(jī)安裝兩張網(wǎng)卡,分別設(shè)置兩個網(wǎng)絡(luò)的網(wǎng)關(guān),來達(dá)到同時訪問電子政務(wù)網(wǎng)和Ineternet的目的。
手動添加靜態(tài)路由
以上的網(wǎng)絡(luò)需求實(shí)際就是要解決兩個子網(wǎng)192.168.0.0及10.1.26.0訪問不同目標(biāo)的問題,由于我校辦公大樓在建設(shè)時就已將連接各個辦公室到網(wǎng)絡(luò)中心的網(wǎng)線埋入墻內(nèi),如果為每個需要直接訪問縣電子政務(wù)網(wǎng)的計算機(jī)再安裝一張網(wǎng)卡,就需要再單獨(dú)鋪設(shè)一根網(wǎng)線,無論從鋪設(shè)的難度及辦公大數(shù)的布局來說,都不是一個很好的辦法。
如果沿用原來校園網(wǎng)的網(wǎng)線,在需要連接電子政務(wù)網(wǎng)的計算機(jī)上設(shè)置兩個網(wǎng)關(guān),就需要人為地切換網(wǎng)關(guān),這對于計算機(jī)應(yīng)用水平不高的人來說,也是一個不小的麻煩.因些,我們決定不采納電信局的建議,而采用手動添加靜態(tài)路由的方式來實(shí)現(xiàn)兩個網(wǎng)關(guān)的無縫切換.
1. 將邊接電子政務(wù)網(wǎng)的光纖接入原有的S2006B交換機(jī)。
2. 在需要接入電子政務(wù)網(wǎng)的計算機(jī)上添加網(wǎng)絡(luò)事情為10.1.26.0的IP地址,例如:10.1.26.2,掩碼為255.255.255.192。
具體操作步驟是:選擇"Internet協(xié)議(TCP/IP)屬性→高級→IP設(shè)置→添加"。添加好IP地址后,要特別注意的是,不能添加10.1.26.1這個網(wǎng)關(guān),具體原因見后文的進(jìn)一步分析。
3.進(jìn)入DOS命令方式,在提示符合后輸:ip route add 192.168.20.0 mask 255.255.255.0 10.1.26.1,從而手動添加一條靜態(tài)路由。
4.為了能使每次開機(jī)時都自動執(zhí)行這個命令,可以將其寫成一個批處理文件,因?yàn)榻⑴幚砦募姆椒ū容^簡單,此處略去不提。
經(jīng)過以上4個步驟的操作,在命令行方式中可以用route print命令看到本地路由表中新增了一條到192.168.20.0網(wǎng)絡(luò)的靜態(tài)路由,此時本地計算機(jī)既可以訪問Internet,也可以訪問電子政務(wù)網(wǎng),用戶在使用過程中完全感覺不到網(wǎng)關(guān)切換的過程。
方案原理
通過以上的介紹可以看出,本方法中有兩個亮點(diǎn):
其一是同一個交換機(jī)可以連接不同的網(wǎng)絡(luò),在平常使用過程中,普遍的固定思維是一個交換機(jī)只能接同一個網(wǎng)絡(luò)。其實(shí)我們從交換機(jī)的原理就可以知道,這種思維方式是不正確的,因?yàn)榻粨Q機(jī)處于OSI參考模型的數(shù)據(jù)鏈路層,是屬于網(wǎng)橋,交換機(jī)起著橋接的作用,因些交換機(jī)可以接入多個不同的網(wǎng)絡(luò)。上述方案中正是處用了這一點(diǎn),從而免去了不必要的硬件投入。
其二是不設(shè)10.1.26.0這個網(wǎng)絡(luò)的網(wǎng)關(guān),而采用靜態(tài)路由的方式,免去了額處的組網(wǎng)開銷。
那么為什么不能設(shè)置兩個網(wǎng)關(guān)呢?這就要從網(wǎng)關(guān)的作用說起,在設(shè)置網(wǎng)關(guān)時,本地計算機(jī)的路由表中添加了一條默認(rèn)路由:
0.0.0.0.0.0.0.0 網(wǎng)關(guān)IP地址本地接口躍點(diǎn)數(shù)如果在路由表中無法找到目標(biāo)網(wǎng)絡(luò)的路徑時,就把數(shù)據(jù)包發(fā)送到這條默認(rèn)路由中的網(wǎng)關(guān),如果刪除了本機(jī)對應(yīng)的網(wǎng)關(guān),則這條默認(rèn)路由也將在路由也將在路由表中刪除。如果本機(jī)設(shè)置了兩個IP地址,并且分表對應(yīng)了兩上網(wǎng)關(guān),則會在本機(jī)的路由表中添加了兩條默認(rèn)路由,它們分別是:
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.88 1
0.0.0.0 0.0.0.0 10.1.26.1192.168.1.88 1
此時,本機(jī)在發(fā)送數(shù)據(jù)時就不知道該如何處理了,而手動添加靜態(tài)路由與直接設(shè)置網(wǎng)關(guān)關(guān)生路由路徑不同,數(shù)據(jù)在發(fā)卷宗這程中會根據(jù)本地路由表中指明的路傳輸。
通過以上的方法,完全可以實(shí)現(xiàn)單張網(wǎng)卡實(shí)現(xiàn)對不同網(wǎng)絡(luò)的無縫訪問。