TechTarget中国网站推荐

不配置回指路由 多网段网络如何互联?

2008-9-11  选择字号:  | |
打印本文章

    不配置回指路由,就实现多网段网络互联,这有相当的实际需求。特别针对以下几种情况:

1.随着网络的复杂化,本来局域网是一个网段。后来因需要划分了多个网段,但是由于机器较多逐个修改IP地址和网关比较麻烦的情况。

2.出口的路由器为傻瓜产品无法自己添加静态路由,以及仅能对本地直连网段做NAT。

3.懒人,连路由都懒的配的懒人或配不好的新学。

    拓扑结构:

1.PC1在VLAN 10中,IP地址是192.168.10.0/24

2.PC2在VLAN20中,IP地址是192.168.20.0/24

3.路由器在VLAN30中,IP地址是192.168.30.0/24

4.中间的交换机为三层交换或者是路由器(不需要VLAN)。

    配置关键点:

1.三层交换机的VLAN10 VLAN20 VLAN30虚接口要起PROXY-ARP协议(CISCO默认是开启的此处采用的是CISCO设备,因此配置中体现不出来)。相关配置如下:

!
interface FastEthernet3/0
switchport access vlan 10
!
interface FastEthernet3/1
switchport access vlan 20
!
interface FastEthernet3/2
switchport access vlan 30
!
interface Vlan10
ip address 192.168.10.1 255.255.255.0
!
interface Vlan20
ip address 192.168.20.1 255.255.255.0
!
interface Vlan30
ip address 192.168.30.1 255.255.255.0

2.下面PC机的网关可以设置为自身也可以设置为VLAN虚接口的网关。

3.出口路由器的内网IP地址掩码要变小(只要能够包含内网的相关网段即可),此处为了方便选用了16bit,IP地址是192.168.30.2/16,无需添加任何静态路由。相关配置如下:

interface FastEthernet2/0
ip address 192.168.30.2 255.255.0.0
duplex auto
speed auto
R3# show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
    D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
    N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
    E1 - OSPF external type 1, E2 - OSPF external type 2
    i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
    ia - IS-IS inter area, * - candidate default, U - per-user static route
    o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
C? ? 192.168.0.0/16 is directly connected, FastEthernet2/0
R3#

    测试结果如下:


R3#ping 192.168.10.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.10.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 20/72/120 ms
R3#ping 192.168.20.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.20.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 60/76/116 ms

路由设置

原文出处:http://net.it168.com/a2008/0911/204/000000204718_1.shtml
来源:IT168    作者:ssffzz1 (午夜)    
不配置回指路由,就实现多网段网络互联,这有相当的实际需求。特别针对以下几种情况:网络越来越复杂、出口的路由器无法自己添加静态路由等等。
经过恰当的设置,边界路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话,这种路由器还能够让好人进入网络……
传统的网络安全技术侧重于系统入侵检测,反病毒软件或防火墙。内部安全如何?在网络安全构造中,交换机和路由器是非常重要的,在七层网络中每一层都必须是安全的。
无线路由器在长时间工作后,常常会出现各种各样的“罢工”现象,如果不及时将这些现象排除,无线局域网的上网效率将会受到明显影响。怎样解决无线路由器工作异常的问题呢?
随着无线路由器的普及,其相应问题也越来越多。其中无线路由器买回来之后怎么配置是人们最关心的问题。无线路由器在配置时与有线路由器有哪些区别呢?
802.11n无线网络标准即将于2009年正式推出。升级到802.11n必将带来诸多问题,本专题将向您提供相关的技术和疑难解答。
本专题将详细地、一步步地解释Cisco IOS IPSec VPN配置概念和实现基于软件及硬件的VPN网关。
“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”
最新更新
专家答疑
技巧
Sudhanshu Gupta
我想要配置Cisco 3750三层交换机的备用IOS启动,这样当交换机的IOS崩溃后它可以自动地通过加载启动保存在TFTP服务器上的IOS。
Michael Gregg
我需要知道竞争对手的IP地址或者是他使用电脑的大概的一个范围然后排除他的IP地址使他看不到我的网站。我怎样才能获得这样的信息?
Puneet Mehta
问:MAC地址限制能够控制连接到无线路由器的有线网络吗?还是只能控制无线客户端?TechTarget专家为您解答。