雙網(wǎng)卡內外網(wǎng)同時(shí)使用的要領(lǐng)
不少公司的網(wǎng)管試圖解決雙網(wǎng)卡問(wèn)題,底下我就給大家具體的講解一下雙網(wǎng)卡同時(shí)使用的要領(lǐng),這樣便可保障內網(wǎng)的安全,又能解決pc訪(fǎng)問(wèn)外網(wǎng)的問(wèn)題,一舉兩得。希望大家喜歡。
首先你的呆板需要有兩塊網(wǎng)卡,別離接到兩臺交換機上
internet地址:192.168.1.8,子網(wǎng)掩碼:255.255.255.0,網(wǎng)關(guān):192.168.1.1
內部網(wǎng)地址:172.23.1.8,子網(wǎng)掩碼:255.255.255.0,網(wǎng)關(guān):172.23.1.1
如果按正常的設置要領(lǐng)設置每塊網(wǎng)卡的ip地址和網(wǎng)關(guān),再cmd下施用route print查看特殊情況看到
network destination netmask gateway interface metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.8
0.0.0.0 0.0.0.0 172.23.1.1 172.23.1.8
即指向0.0.0.0的有兩個(gè)網(wǎng)關(guān),這樣就會(huì )出現路由沖突,兩個(gè)收集都不克不及訪(fǎng)問(wèn)。
如何使成為事實(shí)同時(shí)訪(fǎng)問(wèn)兩個(gè)收集?那要用到route號令
熬頭步:route delete 0.0.0.0"刪除所有0.0.0.0的路由"
第二步:route add 0.0.0.0 mask 0.0.0.0 192.168.1.1"添加0.0.0.0收集路由"這個(gè)是主要的,意思就是你可以上外網(wǎng).
第三步:route add 172.23.0.0 mask 255.0.0.0 172.23.1.1"添加172.23.0.0收集路由",注意mask為255.0.0.0,而不是255.255.255.0 ,這樣內部的多網(wǎng)段才可用。
這時(shí)候就可以同時(shí)訪(fǎng)問(wèn)兩個(gè)收集了,但遇到一個(gè)問(wèn)題,施用上述號令添加的路由在系統重新啟動(dòng)后會(huì )自動(dòng)亡失,怎樣保存現有的路由表呢?
route add -p 添加靜態(tài)路由,即重啟后,路由不會(huì )亡失。注意施用前要在tcp/ip設置里去掉接在企業(yè)內部網(wǎng)的網(wǎng)卡的網(wǎng)關(guān)
-------------------------------------------------- ----------------------------------------------
--注:這是對應外網(wǎng)的網(wǎng)卡,按照你們單位外網(wǎng)的ip分配環(huán)境,在tcp/ip屬性中配置好 ip、掩碼、dns
2.將連接單位內部網(wǎng)的網(wǎng)卡ip配好后,設網(wǎng)關(guān)設置為空(即不設網(wǎng)關(guān)),開(kāi)始使用后,此時(shí)內網(wǎng)無(wú)法通過(guò)網(wǎng)關(guān)路由
3.步入cmd,運行:route -p add 192.0.0.0 mask 255.0.0.0 192.168.0.1 metric 1
--注:意思是將192*的ip包的路由網(wǎng)關(guān)設為192.168.0.1 ,-p 參數代表永久寫(xiě)入路由表,提議先不加此參數,實(shí)踐通過(guò)后在寫(xiě)上去
4. ok!同時(shí)開(kāi)始使用兩個(gè)網(wǎng)卡,兩個(gè)網(wǎng)關(guān)可以同時(shí)起作用了,兩個(gè)子網(wǎng)也可以同時(shí)訪(fǎng)問(wèn)了,關(guān)機重啟后也不用重設!
實(shí)在這是個(gè)中折的辦法。。。。使大家的雙網(wǎng)卡同時(shí)運行,很正確的要領(lǐng)。大家學(xué)習一下吧。。
另有 :開(kāi)機的時(shí)辰設置一下本地的路由表
把底下的號令寫(xiě)到一個(gè)bat內里,開(kāi)機運行一下
route add [內網(wǎng)網(wǎng)的收集地址] mask [內網(wǎng)的掩碼] [通向內網(wǎng)的網(wǎng)關(guān)] metric 1
route add 0.0.0.0 mask 0.0.0.0 [通向internet的網(wǎng)關(guān)] metric 1
[]內的內容需要你修改成適合你收集的參數(修改后[]不保留),其他內容不用動(dòng)
這個(gè)要領(lǐng)沒(méi)有停用任何一塊網(wǎng)卡,兩個(gè)網(wǎng)卡還在同時(shí)工作,只是數據包的投遞方向發(fā)生了改變,這樣設置以后可以保證流向財政網(wǎng)的數據不向internet送出,流向internet的數據也不向財政網(wǎng)送出,各走各的路!
注:批處理這搭我沒(méi)認真研究就簡(jiǎn)單照搬上面兩條號令,重啟后也使成為事實(shí)了共同上彀。
號令如次
route add 0.0.0.0 mask 0.0.0.0 192.168.1.1metric 1
route add 172.23.0.0 mask 255.0.0.0 172.23.1.1metric 1
聯(lián)系客服