用IP轉(zhuǎn)發(fā)和Route路由實(shí)現(xiàn)跨網(wǎng)段互訪

在我們單位的日常工作中,人們往往由于分配的IP地址不在一個(gè)網(wǎng)段,而不能相互訪問,給員工之間的數(shù)據(jù)交換帶來不便。雖然可以利用第三層交換技術(shù)VLAN來實(shí)現(xiàn)數(shù)據(jù)交換,但那需要更換現(xiàn)有的部分網(wǎng)絡(luò)設(shè)備。那么,利用現(xiàn)有的網(wǎng)絡(luò)設(shè)備,通過大量的實(shí)踐和探索,我們找到了解決此問題的方法,即利用IP轉(zhuǎn)發(fā)和Route路由功能來實(shí)現(xiàn)不同網(wǎng)段的數(shù)據(jù)交換。

我們的網(wǎng)絡(luò)采用的是C類地址(IP地址前三段固定,最后一段為任意),網(wǎng)絡(luò)拓?fù)淙鐖D。

網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖

網(wǎng)絡(luò)分三個(gè)網(wǎng)段(128.128.10.0網(wǎng)段,10.232.193.0網(wǎng)段,10.232.194.0網(wǎng)段),另外,單位接通了DDN專線,對內(nèi)的以太口地址屬于10.232.193.0網(wǎng)段,不能直接相互訪問給其他網(wǎng)段訪問Internet帶來了困難。

■增設(shè)協(xié)議太麻煩

10.232.193.0網(wǎng)段的工作站要想訪問128.128.10.0網(wǎng)段上的數(shù)據(jù)庫服務(wù)器(IP地址為128.128.10.1),由于不是一個(gè)網(wǎng)段上,無法直接通過TCP/IP協(xié)議訪問。考慮到需要訪問數(shù)據(jù)庫服務(wù)器的工作站數(shù)目較少,我們采用了如下方法:給需要訪問數(shù)據(jù)庫的10.232.193.0網(wǎng)段的工作站多分配一個(gè)128.128.10.0網(wǎng)段IP地址,即在每個(gè)機(jī)器上增加一個(gè)TCP/IP協(xié)議,使機(jī)器具有兩個(gè)IP地址,這樣它就可以同時(shí)訪問10.232.193.0網(wǎng)段和128.128.10.0網(wǎng)段。此種方法的缺點(diǎn)是占用了IP地址資源,而且,每臺(tái)機(jī)器都必須設(shè)置好,比較麻煩。而通過配置Route的方法則簡單得多。

■更簡單的解決方法

我們用一臺(tái)NT-Server(IP地址為10.232.193.15)作一臺(tái)IP轉(zhuǎn)發(fā)器,在網(wǎng)絡(luò)里起到一個(gè)簡單路由器的功能,經(jīng)過配置后實(shí)現(xiàn)了多個(gè)網(wǎng)段的相互訪問和不同網(wǎng)段可通過防火墻訪問Internet。具體配置步驟如下:

1.將10.232.193.0網(wǎng)段上的主機(jī)的網(wǎng)關(guān)都指定為:10.232.193.5(防火墻的內(nèi)部地址)。

2.在防火墻上增加一條由防火墻到10.232.194.0的路由,也就是說要訪問194網(wǎng)段可以由10.232.193.15轉(zhuǎn)發(fā)。

3.在IP轉(zhuǎn)發(fā)器上將網(wǎng)關(guān)指定為10.232.193.5,建立了兩臺(tái)網(wǎng)關(guān)機(jī)的雙向聯(lián)系。另外,添加IP地址,使該機(jī)器既在193網(wǎng)段也在194網(wǎng)段。

4.將10.232.194.0網(wǎng)段上的主機(jī)的網(wǎng)關(guān)都設(shè)為10.232.194.254,若要訪問194網(wǎng)段外的地址都通過10.232.194.254轉(zhuǎn)發(fā)。

這樣完成了整個(gè)配置。如要從機(jī)器10.232.194.25訪問10.232.193.65數(shù)據(jù)這樣傳送:

10.232.194.25―――→10.232.194.254(10.232.193.15)―――→10.232.193.65 。若是194網(wǎng)段要訪問Internet則:

10.232.194.25―――→10.232.194.254(10.232.193.15)―――→10.232.193.5―――→ Internet

作者:阿珂 來源:中國IT實(shí)驗(yàn)室


微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5GNTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《R1623501-g605G的系統(tǒng)架構(gòu)1
  • 本周熱點(diǎn)本月熱點(diǎn)

     

      最熱通信招聘

      最新招聘信息