网络技术的飞
速发展,使企事业单位局域网接入INTERNET共享资源的方式越来越多,就大多数而言,DDN专线以其性能稳定、扩充性好的优势成为普遍采用的方式,DDN方式的连接在硬件的需求上是简单的,仅需要一台路由器(router)、
代理服务器(proxy server)即可,但在系统的配置上对许多的网络管理人员来讲是一个比较棘手的问题。下面以
CISCO路由器为例:一、直接通过路由器访问INTERNET资源的配置 1. 总体思路和设备连接方法 一般情况下,单位内部的局域网都使用INTERNET上的保留地址: 10.0.0.0/8:10.0.0.0~10.255.255.255 172.16.0.0/12:172.16.0.0~172.31.255.255 192.168.0.0/16:192.168.0.0~192.168.255.255 在常规情况下,单位内部的工作站在直接利用路由对外访问时,会因工作站使用的是互联网上的保留地址,而被路由器过滤掉,从而导致无法访问互联网资源。解决这一问题的办法是利用路由操作系统提供的NAT(Network Address Translation)地址转换功能,将内部网的私有地址转换成互联网上的合法地址,使得不具有合法IP地址的用户可以通过NAT访问到外部Internet。这样做的好处是无需配备代理服务器,减少投资,还可以节约合法IP地址,并提高了内部网络的安全性。 NAT有两种类型:Single模式和global模式。 使用NAT的single模式,就像它的名字一样,可以将
众多的本地局域网主机映射为一个Internet地址。局域网内的所有主机对外部Internet网络而言,都被看做一个Internet用户。本地局域网内的主机继续使用本地地址。 使用NAT的global模式,路由器的接口将众多的本地局域网主机映射为一定的Internet地址范围(IP地址池)。当本地主机端口与Internet上的主机连接时,IP地址池中的某个IP地址被自动分配给该本地主机,连接中断后动态分配的IP地址将被释放,释放的IP地址可被其他本地主机使用。 下面以我单位的网络环境为例,将配置方法及过程列示出来,供大家参考。 我单位利用联通光缆(V.35)接入INTERNET的,路由器是CISCO2610,局域网采用的是INTEL550百兆交换机,联通向我们提供了下列四个IP地址: 211.90.137.25(255.255.255.252) 用于本地路由器的广域网端口 211.90.137.26(255.255.255.252) 用于对方(联通)的端口 211.90.139.41(255.255.255.252) 供自己支配 211.90.139.42(255.255.255.252) 供自己支配 2. 路由器的配置 en config t ip nat pool c2610 211.90.139.41 211.90.139.42 netmask 255.255.255.252 (定义一个地址池c2601,其内包含了两个空闲的合法IP地址,供NAT转换时使用) int e0/0 ip address 192.168.0.3 255.255.255.0 ip nat inside exit (设置以太口的IP地址,并设置其为连接内部网的端口) interface s0/0 ip address 211.90.137.25 255.255.255.252 ip nat outside exit (设置广域网端口的IP地址,并设置其为连接外部网的端口) ip route 0.0.0.0 0.0.0.0 211.90.137.26 (设置动态路由) access-list 2 permit 192.168.0.1 0.0.0.255 (建立
访问控制列表) ! Dynamic NAT ! ip nat inside source list 2 pool c2610 overload (建立动态地址翻译) line console 0 exec-timeout 0 0 ! line vty 0 4 end wr (保存所作的设置)3. 工作站的配置要求使用静态IP地址,在TCP/IP属性中进行设置,并设置关网为192.168.0.3(路由器以太口IP地址),设置DNS为接入商提供的地址,浏览器等上网工具中无需作任何特殊设置。 二、 通过代理服务器访问INTERNET资源的配置 1. 总体的思路和设备连接方法 利用代理服务器方式访问INTERNET资源,优点是可以利用代理服务器提供的CACHE服务来提高INTERNET的访问速度和效率。比较适合工作站较多的单位使用。缺点是需要专门配备一台计算机作为代理服务器,增加了投资成本;且较第一种法方还需多占用两个合法IP地址,网络安全性不高。 采用这种方案来访问互联网,设备连接方法
如下: 代理服务器上安装两块网卡,一块连接内部网,设置内部私有地址;另一块连接路由器以太口,设置联通分配的合法地址(211.90.139.42),并设置其网关为211.90.139.41(路由器以太口) 路由器以太口也设置联通分配的合法IP地址(211.90.139.41) 这样,将设备连接好后,在代理服务器上安装代理软件,并在工作站上设置代理即可访问INTERNET。 2. 路由器的配置en config t int e0/0 ip address 211.90.139.41 255.255.255.252 exit (设置以太口的IP地址) interface s0/0 ip address 211.90.137.25 255.255.255.252 exit (设置广域网端口的IP地址) ip route 0.0.0.0 0.0.0.0 211.90.137.26 ip routing (设置动态路由,并激活路由) end wr (保存所作的设置) 3. 代理服务器的设置 代理服务器必须按装两块网卡,一块用于连接内部局域网,设IP地址为内部私有地址(如:192.168.0.4 netmask 255.255.255.0)无需设网关。另一块用于连接路由器,设置联通分配的合法地址(211.90.139.42 netmask 255.255.255.252),并设置其网关为:211.90.139.41(路由器以太口)。 按照上面的方法设置好网卡后,再安装一套代理软件即可。(如:MS PROXY SERVER 2.0、WINGATE等,代理软件的安装调试方法请参阅其它资料) 4. 工作站的设置 (1) INTERNET EXPLORER设置 工具菜单->internet选项->连接->局域网设置->使用代理服务器->地址:192.168.0.4端口:80->确定(2)其他软件的设置请参阅软件说明。 三、 直接访问与代理访问并存的配置 1. 总体思路和设备连接方法 通过上面介绍的两种方法进行配置,都能顺利地实现INTERNET的访问,但每种方法即有优点,又存在一定的缺点,且两种方法的优点是互补的。哪能不能将两种方法的优点合二为一,方法三就是一种鱼和熊掌能够兼得的方案。集
成了一、二两种方法的优点,即节省了IP地址,又能通过代理服务器提供的CACHE来提高INTERNET的访问效率。采用这种方案来访问互联网,设备连接方法如下: 代理服务器上安装两块网卡,两块网卡均连接在交换机上,在设置IP地址时,两块网卡均设置内部私有地址,但这两个地址应不属
于一个网络(即IP地址的网络地址不同),一块用于与内部网通信(网卡1),一块用于与路由器通信(网卡2),否则代理无法实现。 在代理服务器上不要安装NETBEUI协议,仅安装TCP/IP协议。(注意:这一步必须要做,否则会因为代理服务器与交换机之间连接线路冗余而导致代理服务器NETBIOS计算机名冲突而影响正常通信) 路由器以太口也设置一个内部私有地址,该地址因与网卡2的地址在
同一个网络(即IP地址的网络地址与网卡2相同)2. 路由器的设置 en config t ip nat pool c2610 211.90.139.41 211.90.139.42 netmask 255.255.255.252 (定义一个地址池c2601,其内包含了两个空闲的合法IP地址,供NAT转换时使用) int e0/0 ip address
192.168.1.1 255.255.255.0 ip nat inside exit (设置以太口的IP地址,并设置其为连接内部网的端口) interface s0/0 ip address 211.90.137.25 255.255.255.252 ip nat outside exit (设置广域网端口的IP地址,并设置其为连接外部网的端口) ip route 0.0.0.0 0.0.0.0 211.90.137.26 (设置动态路由) access-list 2 permit 192.168.0.1 0.0.0.255 (建立访问控制列表) ! Dynamic NAT ! ip nat inside source list 2 pool c2610 overload (建立动态地址翻译) line console 0 exec-timeout 0 0 ! line vty 0 4 end wr (保存所作的设置) 3. 代理服务器的设置 代理服务器上安装两块网卡,两块网卡均连接在交换机上,网卡1设IP地址为:192.168.0.4,不设网关;网卡2设IP地址为:192.168.1.2,设其网关为192.168.1.1(路由器以太口)。 按照上面的方法设置好网卡后,再安装一套代理软件即可。(如:MS PROXY SERVER 2.0、WINGATE等,代理软件的安装调试方法请参阅其它资料) 注意:在安装代理软件时(以MS-PROXY 2.0为例),在指定LAT表时,应将地址范围192.168.0.0-192.168.255.255排除在外,否则代理无法正常工作。4. 工作站的设置 在这种配置之下,工作站既可以通过设置代理上网,也可以通过设置网关直接上网。 若只通过代理上网,设置方法与方法二完全一致。 若只通过网关上网,要求工作站必须设置静态IP地址,IP地址应设为192.168.1.X, 与路由器以太口在同一个网段,并设置网关为:192.168.1.1,设置DNS为接入商提供的地址。 若想两种方法并存,则需要在TCP/IP中设置两个静态IP地址:192.168.0.X和192.168.1.X,并设置网关为:192.168.1.1 ,DNS为接入商提供的地址。使用时只需在浏览器等软件中打开或关闭代理设置即可在代理与网关上网之间进行切换。
局域网中代理服务器、路由器的配置案例
时间: 2024-12-02 20:39:50
局域网中代理服务器、路由器的配置案例的相关文章
企业中多路PAT的配置案例
要求:假设R1为县烟草局路由,R2为市烟草局,R3为省烟草局路由 1.0网段有到2.0和3.0的路由.但是2.0 3.0无法到1.0. 在R1上做PAT. R1: 配置接口IP: r1(config-if)#int e0/0 r1(config-if)#ip add 192.168.1.1 255.255.255.0 r1(config-if)#keepalive r1(config-if)#no sh r1(config)#int s1/0 r1(config-if)#ip add 192.1
局域网中存在多台宽带路由器如何配置
如果是一上带宽路由器我想大家都会配置,但是如果一个网络中有多个路由器如何配置呢,下面我来给大家介绍一上解决办法. 出于无线接入或者无线覆盖范围扩展等需求,我们购买了若干台路由器,本文档主要描述如何通过多台路由器配合使用,达到家庭网络的全面覆盖. l 家庭网络有线网络扩展为无线网络的方案 假设已有一条ADSL宽带线(或者小区宽带线),经过有线宽带路由器实现了两台电脑共享上网,网络连接示意图如下: 网线都是接到房间或者家中其他位置直接连接台式机等设备有线上网,但家中的移动设备如平板电脑.手机.笔
如何通过路由器查看局域网中哪台电脑占用网速高
如何通过路由器查看局域网中哪台电脑占用网速高 1.在浏览器输入路由器地址192.168.1.1,或者其他地址,可以在路由器背面查看到标注; 2.点击回车会自动弹出密码输入框,输入管理员密码进入路由器设置界面; 3.点击左侧的系统工具--流量统计; 4.可以看到当前连接的主机的下载速度,以及设备对应的MAC地址,找到占用网速高的设备并记下地址; 5.点击左侧的DHCP服务器--客户端列表; 6.在客户端列表中,可以根据MAC地址找到对应的客户端名,客户端名即计算机名称,由此可以知道
怎么配置局域网中的TCP/IP协议
xp系统下载SyGate安装好后,不能马上就使用,还必须对局域网内各机器的TCP/IP协议进行一些设定.首先需要对主机进行设定. 1.主机的TCP/IP设置 主机的TCP/IP设置如下: [1]假如本机的网卡为8029,如图所示,选择"指定IP地址"为192.168.0.1(注意后面这个1可以是1到255之间的任意一个数字),子网掩码为255.255.255.0. [2]对"DNS配置"进行设置,勾选"启用DNS",输入电脑在局域网中的编号.
nginx-如何架设代理服务器来实现局域网中的电脑通过代理来收发外网邮箱中的邮件?
问题描述 如何架设代理服务器来实现局域网中的电脑通过代理来收发外网邮箱中的邮件? 公司有两台内网里的服务器,有发邮件的业务需求,但这两台服务器不能直接与外网相连,我想通过邮件代理的方式实现(尝试过nginx),但总是不成功,希望哪位牛人能够指点一下. 解决方案 用ccproxy,然后看看教程就可以了
无线网络中的路由器知识
在企业无线网办公中经常会出现一些使用手册上未涉及到的疑难和故障,有时难以应付,无法解决.下面就无线网络中由路由器引发的典型故障进行分析,并提供解决方案. 连接错误线路不通 网络线路不通有很多原因造成,但首先要检查的是连接配置上有无错误. 在确保路由器电源正常的前提下首先查看宽带接入端.路由器上的指示灯可以说明宽带线路接入端是否正常,由说明书上可以辨认哪一个亮灯为宽带接入端及用户端,观察其灯闪亮状态,连续闪烁为正常,不亮或长亮不闪烁为故障.我们可以换一根宽带胶线代替原来的线路进行连接. 如果故障依
路由器基础配置及数据传输浅析
在现今网络飞速发展的时代中,路由器有着举足轻重的作用.因为路由器作为网络层中的中继系统,提供着一个在第三层网络间数据的路由选择与转发功能.因此,路由器的功能.作用及基础配置都是作为IT行业成员的我们必须熟练掌握的. 以下,我们将从两方面对路由器作一个简要的分析:即如何在实验中搭建一个最简单的网络环境,并在其配置中常会碰到的情况及相对应的解决方法:以及对在网际中的数据传输中应用不同的数据封装协议(HDLC与PPP).链路压缩进行传输速率的比较. 路由器配置及网络搭建 要组建一个网络,就须在应用中对
浅析路由器基础配置与数据传输
在现今网络飞 速发展的时代中,路由器有着举足轻重的作用.因为路由器作为网络层中的中继系统,提供着一个在第三层网络间数据的路由选择与转发功能.因此,路由器的功能.作用及基础配置都是作为IT行业成员的我们必须熟练掌握的.路由器配置及网络搭建要组建一个网络,就须在应用中对网络结构要有一个很清晰的了解,而在物理上的正确连接.路由器中的分配IP地址.广域网 路由协议的选择及局域网的接入等都是在实际应用中必需十分注意的.以下则是我们 经过实验总结出来的使整个网络运行起来的三个主要方面.一.网间的物理连接在我
TP-link router r410 路由器的配置图文教程
步骤/方法 1. 将线路接好,wan口接外网(即电信局提供的ADSL宽带),lan口接内网即你的电脑网卡. 2. 每个路由器都有自己的默认的IP地址并且可以修改,可以恢复出厂设置,看看路由器的说明书,一般的是:192.168.1.1或者192.168.0.1或者10.0.0.1 3. 下面我们以192.168.1.1为例,将自己的电脑IP配置为192.168.1.X,网关和dns指向路由器,即192.168.1.1 4. 打开你的电脑,打开浏览器,在浏览器地址栏输入http://192.168.