首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网络编程
利用Windows 2000 Server的RRAS实现软路由-网管专栏,操作系统
作者:网友供稿 点击:7
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 
 作为网管,随着本公司网络的发展和扩充,有时需要把多个网段连接起来。在没有路由器和三层交换机的情况下,可以利用windows 2000 server 的路由和远程访问(rras)实现软路由,把多个网段连接起来。还可利用rras中的输入/输出筛选器设置具体的基于ip、基于协议、基于应用(端口)的访问控制。

  一、首先以两个网段为例,说明如何实现互联及其原理。

网络a:192.168.10.x 255.255.255.0
      ||
网卡a:192.168.10.250
网卡b:192.168.0.7
      ||
网络b:192.168.0.x 255.255.255.0

  首先说明一下,对于此种简单互联,并不需要配置动态路由协议ripv2或ospf。动态路由协议是用于两个或两个以上路由器之间自动交换路由信息的,而这种情况只需要一台2000s计算机配两块网卡充当路由器。实现起来很简单,只需要在2000s上启用rras,选“网络路由器”即可。

原理如下:

a、未配置rras时
192.168.10.x---192.168.10.250:通,因为是同一网段的
192.168.10.x---192.168.0.7:通,是因为两个网卡都在同一台计算机2000s上,nt/2000默认启用“ip转发”。

也就是说在未启用rras时,在各自网段的计算机就都能ping通作为路由器的2000s的两个网卡ip,但这时不能ping通另外网段的计算机。

b、配置并启用rras后,192.168.10.x---192.168.0.x马上就通了。并不需要手动添加路由记录,或使用动态路由协议。因为2000s的rras会根据两块网卡的tcp/ip配置,自动生成两条记录,内容如下:

接口:网卡b(192.168.0.7)
目标:192.168.0.0
掩码:255.255.255.0
网关:192.168.0.7
意思就是:想访问192.168.0.x,走192.168.0.7这个口。

接口:网卡a(192.168.10.250)
目标:192.168.10.0
掩码:255.255.255.0
网关:192.168.10.250
意思就是:想访问192.168.10.x,走192.168.10.250这个口。

实现此种互联的其它方法:
方法一:利用默认网关互指。即:
网卡a的默认网关配:网卡b的ip
网卡b的默认网关配:网卡a的ip。

目的也是为了生成类似上面的二条记录,只不过目标是:0.0.0.0,掩码:0.0.0.0,它表示除了本机、本网络、组播地址……等等已指明路径以外所有的目标走默认网关。

方法二:利用route add命令手动添加两条路由记录。命令格式如下:
route add 192.168.0.0 mask 255.255.255.0 192.168.0.7 -p
route add 192.168.10.0 mask 255.255.255.0 192.168.10.250 -p
其中-p参数的意义是:添加一条永久记录,否则机器重启时,非永久(静态)记录会消失。

  二、以三个网段互联为例,说明如何实现更多的网段互联

{网络a}==至a:r1:至b=={网络b}==至b2:r2:至c=={网络c}

r1到网络a、b的网卡分别为至a、至b
r2到网络b、c的网卡分别为至b2、至c

实现网络a、b、c软路由互联,可使用的方法:
1、手动路由记录(最麻烦,但容易掌握原理)
2、默认网关互指(也可了解原理)
3、ripv2(最省事,中小型网络的动态路由协议:ms的说法,不超过50个路由器)
4、ospf(最省事,大中型异构网络的动态路由协议)

方法一:以手动路由记录为例,说明原理:

1、要想使网络a能访问网络c,在r1配:
接口:至b
目标:网络c
掩码:网络c
网关:至b2
意思就是:a要访问c,从“至b”走,下一站是“至b2”。

2、要想使网络c能访问网络a,在r2配:
接口:至b2
目标:网络a
掩码:网络a
网关:至b
意思就是:c要访问a,从“至b2”走,下一站是“至b”

[说明]
1、两条记录都建好后,a和c之间才能通,因为ping命令是双向的,其它网络访问也一样
是双向。
2、四个、五个……更多网络互联时,也是类似的,都是在本地路由器上,通过路由记录指明下一个路由器是谁。至于到达下一个路由器之后怎么走,那就是下一个路由器的事了。

方法二:将“至b”和“至b2”的默认网关互指,即:

r1的至b网卡,默认网卡配:至b2
r2的至b2网卡,默认网卡配:至b

[说明]
方法一和方法二可以结合使用。因为手动配默认网关,也相当于手动路由记录。

方法三:ripv2

在r1和r2上分别安装路由协议ripv2,这样就不必手动路由记录了,动态路由协议将会自动在r1、r2上各生成一条记录。

[说明]
1、在rras中显示ip路由选择表时,可以看到由ripv2生成的记录,其通讯协议注明来源于:rip,而不象其它记录为:本地或网络管理。
2、rip协议的原理是基于单播/组播/广播的周期公告,来与其它路由器交流网络路由信息的,周期公告间隔,默认为30秒。作实验时可适当调小,或多等一会儿。

方法四:ospf

在r1和r2上分别安装路由协议ospf,将会自动在r1、r2上各生成三条记录,通讯协议为:ospf。

[说明]
1、三条记录中有一条是我们最需要的那个,其余两条与原有的来源于本地/网络管理的内容重复。
2、不能在r1上rip2,在r2上ospf这样交差混用。开放式最短路径优先ospf是基于复杂的数据矢量算法的,在ms 2000s软路由上,两种协议无法交流路由信息。

  三、利用2000s rras中的输入/输出筛选器设置具体的基于ip、基于协议、基于应用(端口)的访问控制。
操作方法如下:
开始/程序/管理/路由和远程访问/ip路由选择/常规/接口/右键属性/常规:输入/输出筛选器。

[说明]
1、是输入还是输出,是相对rras这台计算机上的具体网卡而言的。
2、注意对话框上面的选项是:接收(还是丢弃)所有除符合下列的条件以外的数据包。
3、在源网络和目标网络设置中什么都不选:相当于“任何”。
4、如需针对具体应用作限制,选择协议及端口,如web服务器应为tcp:80口。其它的应用可查阅winnt\system32\drivers\etc\services和protocol文件。,
文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·使用windows脚本入侵WINDOWS服务器-网管专栏,网络技术
·清除网页历史记录-ASP教程,ASP应用
·在java中利用动态编译实现eval-JSP教程,Java技巧及代码
·如何制作Asp.Net界面模板-.NET教程,Asp.Net开发
·C#实现的18位身份证格式验证算法-.NET教程,数据库应用
·如何用PHP发电子邮件(1)-PHP教程,邮件处理
·Java 中的 XML:Java 文档模型的用法-JSP教程,Java与XML
·如何更新父窗体-.NET教程,Asp.Net开发
·用Windows 2003实现软RAID-网管专栏,操作系统
·使用Magic Winmail Server轻松架设邮件服务器(五)-网管专栏,邮件服务
最新文章
·photoshop让花卉照片更加清晰嫩绿_photoshop教程
·论c#变得越来越臃肿是不可避免的_c#应用
·杜少军:行走在网络世界的奇才_站长访谈
·教你用photoshop外插滤镜做卷页效果_photoshop教程
·通过dreamweaver设计网页时组织css的建议_dreamweaver教程
·草根网站比门户网站更有前途_站长心得
·如何针对google进行网站优化_google推广
·google推“我的搜索历史”测试版 提高个性化搜索竞争力_google推广
·八大要领 做网站就这么简单2_站长心得
·关闭widnows vista偷偷共享的文件_windows vista
相关主题
  • 利用windows系统自带命令手工搞定病毒_病毒防治教程
  • 利用winsock控件实现局域网通信_visualbasic教程
  • 利用winsock控件实现局域网通信_visualbasic教程
  • 利用Winsock下载文件(支持断点续传)-数据库专栏,SQL Server
  • 利用Windows 2000 Server的RRAS实现VPN服务器-网管专栏,操作系统
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭